CVE-2021-47485: Luka w jądrze Linux umożliwiająca przepełnienie bufora

Wykryto i załatano lukę CVE-2021-47485 w jądrze Linux umożliwiającą przepełnienie bufora. Zalecana szybka aktualizacja systemu.
CVE-2021-47485CVSS 7.8Linux

CVE-2021-47485: Luka w jądrze Linux umożliwiająca przepełnienie bufora

Wykryto i załatano lukę CVE-2021-47485 w jądrze Linux umożliwiającą przepełnienie bufora. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
14.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module IB/qib, która pozwalała na przepełnienie bufora w strukturze qib_user_sdma_pkt. Przepełnienie może wystąpić przez nieprawidłowe wartości pól addrlimit lub bytes_togo, co umożliwia atakującemu nadpisanie pamięci jądra.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla systemów opartych na jądrze Linux, gdyż przepełnienie bufora w pamięci jądra może prowadzić do eskalacji uprawnień lub awarii systemu. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej załatania, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47485. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp użytkowników do krytycznych systemów, monitorować logi pod kątem nieautoryzowanych działań oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Regularne śledzenie aktualizacji od dostawcy jądra jest kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS