CVE-2021-47500: luka w jądrze Linux dotycząca obsługi triggerów w sterowniku mma8452

Wysokie ryzyko CVE-2021-47500 w jądrze Linux związane z błędem use-after-free w sterowniku mma8452. Zalecana szybka aktualizacja systemu.
CVE-2021-47500CVSS 7.8Linux

CVE-2021-47500: luka w jądrze Linux dotycząca obsługi triggerów w sterowniku mma8452

Wysokie ryzyko CVE-2021-47500 w jądrze Linux związane z błędem use-after-free w sterowniku mma8452. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
15.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku mma8452, gdzie niewłaściwe zarządzanie referencjami triggera mogło prowadzić do błędu use-after-free. Problem polegał na braku odpowiedniego zwiększenia licznika referencji przed przypisaniem triggera, co mogło skutkować zwolnieniem zasobu podczas jego dalszego użycia.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne wykonanie nieautoryzowanego kodu w jądrze, co stanowi poważne ryzyko dla stabilności i bezpieczeństwa infrastruktury IT. Operatorzy systemów Linux powinni zwrócić szczególną uwagę na aktualizacje jądra, aby uniknąć możliwych incydentów związanych z tą podatnością.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47500. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika mma8452, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS