CVE-2021-47478: luka w jądrze Linux dotycząca obrazu isofs

Naprawiono lukę CVE-2021-47478 w jądrze Linux dotyczącą odczytu poza buforem w module isofs podczas przetwarzania uszkodzonych obrazów isofs.
CVE-2021-47478CVSS 9.1Linux

CVE-2021-47478: luka w jądrze Linux dotycząca obrazu isofs

Naprawiono lukę CVE-2021-47478 w jądrze Linux dotyczącą odczytu poza buforem w module isofs podczas przetwarzania uszkodzonych obrazów isofs.

CVSS
9.1 CRITICAL
EPSS
49.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na odczycie poza granicami bufora w module isofs podczas przetwarzania uszkodzonych obrazów isofs. Problem występował, gdy funkcja isofs_read_inode() odczytywała dane poza końcem bufora z powodu braku odpowiedniej weryfikacji długości wpisu katalogowego.

Wpływ biznesowy

Ta luka może prowadzić do odczytu nieprawidłowych danych, co w niektórych scenariuszach może skutkować niestabilnością systemu lub ujawnieniem informacji. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z przetwarzaniem uszkodzonych obrazów isofs, szczególnie w środowiskach, gdzie takie obrazy są często używane lub pobierane z niezweryfikowanych źródeł.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie uszkodzonych lub niezweryfikowanych obrazów isofs, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne praktyki bezpieczeństwa, takie jak ograniczenie dostępu do krytycznych zasobów i regularne przeglądy aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS