CVE-2021-47497: Luka w jądrze Linux dotycząca przesunięcia bitowego poza zakres
Wykryto i naprawiono lukę CVE-2021-47497 w jądrze Linux dotyczącą błędnego przesunięcia bitowego, która może powodować awarie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 12.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę związaną z nieprawidłowym przesunięciem bitowym w module nvmem, które może prowadzić do nieokreślonego zachowania systemu. Problem występuje, gdy liczba bitów do przesunięcia jest wielokrotnością rozmiaru bajtu, co skutkuje błędem przesunięcia poza zakres.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie jądra Linux, co wpływa na dostępność i niezawodność systemów korzystających z podatnego modułu nvmem. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług oraz możliwe problemy z bezpieczeństwem wynikające z nieprzewidzianego zachowania jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.