CVE-2021-47432: luka w jądrze Linux dotycząca przepełnienia w funkcji peek()
Średniej ważności luka CVE-2021-47432 w jądrze Linux dotyczy przepełnienia w funkcji peek() drzewa radix. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z przepełnieniem w funkcji peek() w pliku lib/generic-radix-tree.c. Problem pojawił się po rozszerzeniu przestrzeni numerów inode do 64 bitów, co wywołało błędy przepełnienia całkowitego w kodzie drzewa radix.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może prowadzić do nieoczekiwanych błędów w zarządzaniu strukturami danych jądra, co potencjalnie wpływa na stabilność systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i dostępnością systemu.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z inode i strukturami radix tree.