CVE-2021-47478: luka w jądrze Linux dotycząca obrazu isofs
Naprawiono lukę CVE-2021-47478 w jądrze Linux dotyczącą odczytu poza buforem w module isofs podczas przetwarzania uszkodzonych obrazów isofs.
- CVSS
- 9.1 CRITICAL
- EPSS
- 49.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na odczycie poza granicami bufora w module isofs podczas przetwarzania uszkodzonych obrazów isofs. Problem występował, gdy funkcja isofs_read_inode() odczytywała dane poza końcem bufora z powodu braku odpowiedniej weryfikacji długości wpisu katalogowego.
Wpływ biznesowy
Ta luka może prowadzić do odczytu nieprawidłowych danych, co w niektórych scenariuszach może skutkować niestabilnością systemu lub ujawnieniem informacji. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z przetwarzaniem uszkodzonych obrazów isofs, szczególnie w środowiskach, gdzie takie obrazy są często używane lub pobierane z niezweryfikowanych źródeł.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie uszkodzonych lub niezweryfikowanych obrazów isofs, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne praktyki bezpieczeństwa, takie jak ograniczenie dostępu do krytycznych zasobów i regularne przeglądy aktualizacji.