CVE-2021-47398: luka w jądrze Linux dotycząca wycieku wskaźnika
Naprawiono lukę CVE-2021-47398 w jądrze Linux dotyczącą wycieku wskaźnika w module RDMA/hfi1. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z wyciekiem wskaźnika w module RDMA/hfi1. Problem polegał na nieprawidłowym formatowaniu wskaźników, co mogło prowadzić do ujawnienia informacji.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może umożliwić ujawnienie adresów pamięci jądra, co zwiększa ryzyko dalszych ataków na systemy wykorzystujące RDMA. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby ograniczyć potencjalne zagrożenia związane z wyciekiem informacji.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie w systemach korzystających z RDMA/hfi1. Dodatkowo warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające zgodnie z ryzykiem.