CVE-2021-47459: luka UAF w jądrze Linux w module j1939

Wysokie ryzyko UAF w jądrze Linux (CVE-2021-47459) w module j1939. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2021-47459CVSS 7.8Linux

CVE-2021-47459: luka UAF w jądrze Linux w module j1939

Wysokie ryzyko UAF w jądrze Linux (CVE-2021-47459) w module j1939. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
13.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę typu Use-After-Free (UAF) w module j1939_netdev_start, dotyczącą niewłaściwego zarządzania referencjami rx_kref w strukturze j1939_priv. Problem może prowadzić do niestabilności systemu lub potencjalnego wykorzystania do eskalacji uprawnień.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) dotyczy jądra Linux, które jest kluczowym komponentem wielu systemów i urządzeń. Eksploatacja może skutkować awarią systemu lub naruszeniem bezpieczeństwa, co wpływa na ciągłość działania i ochronę danych. Operatorzy powinni traktować tę lukę priorytetowo, zwłaszcza w środowiskach wykorzystujących moduł j1939.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu j1939 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z j1939_netdev_start. Regularna weryfikacja i priorytetyzacja działań zabezpieczających jest wskazana.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS