CVE-2021-47462: Luka w jądrze Linux dotycząca nieprawidłowych flag MPOL w mbind()
Opis luki CVE-2021-47462 w jądrze Linux związanej z nieprawidłową obsługą flag MPOL_F_NUMA_BALANCING w mbind(). Zalecenia aktualizacji i monitoringu systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku blokady nielegalnych kombinacji flag MPOL_F_NUMA_BALANCING i MPOL_LOCAL w funkcji mbind(). Problem wynikał z błędnej walidacji flag, co mogło prowadzić do dostępu do niezainicjalizowanej pamięci i potencjalnych awarii systemu.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub awariami jądra, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość wystąpienia problemów związanych z zarządzaniem pamięcią w środowiskach korzystających z NUMA i funkcji mbind().
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na funkcje wykorzystujące mbind() oraz monitorować logi systemowe pod kątem błędów związanych z pamięcią i awarii jądra.