CVE-2021-47432: luka w jądrze Linux dotycząca przepełnienia w funkcji peek()

Średniej ważności luka CVE-2021-47432 w jądrze Linux dotyczy przepełnienia w funkcji peek() drzewa radix. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47432CVSS 5.5Linux

CVE-2021-47432: luka w jądrze Linux dotycząca przepełnienia w funkcji peek()

Średniej ważności luka CVE-2021-47432 w jądrze Linux dotyczy przepełnienia w funkcji peek() drzewa radix. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
16.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z przepełnieniem w funkcji peek() w pliku lib/generic-radix-tree.c. Problem pojawił się po rozszerzeniu przestrzeni numerów inode do 64 bitów, co wywołało błędy przepełnienia całkowitego w kodzie drzewa radix.

Wpływ biznesowy

Luka o średniej ważności (CVSS 5.5) może prowadzić do nieoczekiwanych błędów w zarządzaniu strukturami danych jądra, co potencjalnie wpływa na stabilność systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i dostępnością systemu.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z inode i strukturami radix tree.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS