CVE-2021-47441: luka w jądrze Linux dotycząca nieprawidłowego dostępu do pamięci
Wykryto i załatano lukę w jądrze Linux (CVE-2021-47441) dotyczącą błędów w sterowniku termicznym mlxsw prowadzących do nieprawidłowego dostępu do pamięci.
- CVSS
- 7.3 HIGH
- EPSS
- 14.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mlxsw dotyczącą ustawiania stanów chłodzenia powyżej maksymalnego obsługiwanego poziomu, co prowadziło do nieprawidłowego dostępu do pamięci. Problem występował, gdy włączone były statystyki przejść stanów termicznych, powodując odczyt poza zakresem tablicy.
Wpływ biznesowy
Luka ta może prowadzić do awarii systemu lub potencjalnie umożliwić eskalację uprawnień poprzez błędy w zarządzaniu pamięcią w sterowniku termicznym. Operatorzy systemów Linux korzystających ze sterowników mlxsw powinni zwrócić uwagę na możliwość wystąpienia problemów stabilności i bezpieczeństwa, szczególnie w środowiskach o wysokich wymaganiach chłodzenia sprzętu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47441. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji termicznych sterownika mlxsw, monitorować logi systemowe pod kątem błędów termicznych oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.