CVE-2021-47451: Błąd jądra Linux powodujący awarię przy nieprawidłowej wartości timer_type
Luka CVE-2021-47451 w jądrze Linux może wywołać awarię systemu przez nieprawidłową inicjalizację timer_type w module xt_IDLETIMER. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.8 HIGH
- EPSS
- 14.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter xt_IDLETIMER, gdzie nieprawidłowa inicjalizacja pola timer_type mogła prowadzić do awarii systemu (kernel panic). Problem występował podczas dodawania reguły IDLETIMER, gdy timer_type miał losową wartość, co skutkowało błędem pamięci.
Wpływ biznesowy
Ta luka może powodować nieoczekiwane awarie systemu, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje oraz ryzyko utraty danych w środowiskach wykorzystujących netfilter z IDLETIMER.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję funkcji IDLETIMER, monitorować logi systemowe pod kątem wystąpienia kernel panic oraz priorytetyzować aktualizacje systemów korzystających z tej funkcji.