CVE-2021-47461: luka w jądrze Linux dotycząca userfaultfd
Naprawiono lukę CVE-2021-47461 w jądrze Linux dotyczącą wyścigu w mechanizmie userfaultfd. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 6.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wyścigu między funkcjami writeprotect a exit_mmap() w mechanizmie userfaultfd. Problem występował podczas zamykania procesu, gdy jego obszary pamięci wirtualnej były usuwane jednocześnie z wywołaniem userfaultfd_writeprotect().
Wpływ biznesowy
Luka może prowadzić do nieprzewidzianych zachowań jądra, co w skrajnych przypadkach może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa. Operatorzy systemów Linux powinni rozważyć wpływ tej podatności na swoje środowiska, zwłaszcza tam, gdzie mechanizm userfaultfd jest wykorzystywany.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów na nieautoryzowane użycie userfaultfd, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w środowiskach produkcyjnych.