CVE-2021-47451: Błąd jądra Linux powodujący awarię przy nieprawidłowej wartości timer_type

Luka CVE-2021-47451 w jądrze Linux może wywołać awarię systemu przez nieprawidłową inicjalizację timer_type w module xt_IDLETIMER. Sprawdź zalecenia bezpieczeństwa.
CVE-2021-47451CVSS 7.8Linux

CVE-2021-47451: Błąd jądra Linux powodujący awarię przy nieprawidłowej wartości timer_type

Luka CVE-2021-47451 w jądrze Linux może wywołać awarię systemu przez nieprawidłową inicjalizację timer_type w module xt_IDLETIMER. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.8 HIGH
EPSS
14.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter xt_IDLETIMER, gdzie nieprawidłowa inicjalizacja pola timer_type mogła prowadzić do awarii systemu (kernel panic). Problem występował podczas dodawania reguły IDLETIMER, gdy timer_type miał losową wartość, co skutkowało błędem pamięci.

Wpływ biznesowy

Ta luka może powodować nieoczekiwane awarie systemu, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje oraz ryzyko utraty danych w środowiskach wykorzystujących netfilter z IDLETIMER.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję funkcji IDLETIMER, monitorować logi systemowe pod kątem wystąpienia kernel panic oraz priorytetyzować aktualizacje systemów korzystających z tej funkcji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS