CVE-2021-47461: luka w jądrze Linux dotycząca userfaultfd

Naprawiono lukę CVE-2021-47461 w jądrze Linux dotyczącą wyścigu w mechanizmie userfaultfd. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47461CVSS 7.8Linux

CVE-2021-47461: luka w jądrze Linux dotycząca userfaultfd

Naprawiono lukę CVE-2021-47461 w jądrze Linux dotyczącą wyścigu w mechanizmie userfaultfd. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
6.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wyścigu między funkcjami writeprotect a exit_mmap() w mechanizmie userfaultfd. Problem występował podczas zamykania procesu, gdy jego obszary pamięci wirtualnej były usuwane jednocześnie z wywołaniem userfaultfd_writeprotect().

Wpływ biznesowy

Luka może prowadzić do nieprzewidzianych zachowań jądra, co w skrajnych przypadkach może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa. Operatorzy systemów Linux powinni rozważyć wpływ tej podatności na swoje środowiska, zwłaszcza tam, gdzie mechanizm userfaultfd jest wykorzystywany.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów na nieautoryzowane użycie userfaultfd, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS