CVE-2021-47485: Luka w jądrze Linux umożliwiająca przepełnienie bufora
Wykryto i załatano lukę CVE-2021-47485 w jądrze Linux umożliwiającą przepełnienie bufora. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 14.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module IB/qib, która pozwalała na przepełnienie bufora w strukturze qib_user_sdma_pkt. Przepełnienie może wystąpić przez nieprawidłowe wartości pól addrlimit lub bytes_togo, co umożliwia atakującemu nadpisanie pamięci jądra.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla systemów opartych na jądrze Linux, gdyż przepełnienie bufora w pamięci jądra może prowadzić do eskalacji uprawnień lub awarii systemu. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej załatania, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47485. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp użytkowników do krytycznych systemów, monitorować logi pod kątem nieautoryzowanych działań oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Regularne śledzenie aktualizacji od dostawcy jądra jest kluczowe.