CVE-2021-47398: luka w jądrze Linux dotycząca wycieku wskaźnika

Naprawiono lukę CVE-2021-47398 w jądrze Linux dotyczącą wycieku wskaźnika w module RDMA/hfi1. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47398CVSS 5.5Linux

CVE-2021-47398: luka w jądrze Linux dotycząca wycieku wskaźnika

Naprawiono lukę CVE-2021-47398 w jądrze Linux dotyczącą wycieku wskaźnika w module RDMA/hfi1. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
11.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z wyciekiem wskaźnika w module RDMA/hfi1. Problem polegał na nieprawidłowym formatowaniu wskaźników, co mogło prowadzić do ujawnienia informacji.

Wpływ biznesowy

Luka o średniej ważności (CVSS 5.5) może umożliwić ujawnienie adresów pamięci jądra, co zwiększa ryzyko dalszych ataków na systemy wykorzystujące RDMA. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby ograniczyć potencjalne zagrożenia związane z wyciekiem informacji.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie w systemach korzystających z RDMA/hfi1. Dodatkowo warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS