CVE-2021-47541: Luka use-after-free w jądrze Linux
Wysokie ryzyko luki use-after-free w module mlx4_en jądra Linux. Zalecane aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 21.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę use-after-free w module mlx4_en, dotyczącą funkcji mlx4_en_try_alloc_resources(). Błąd mógł prowadzić do nieprawidłowego dostępu do pamięci po jej zwolnieniu podczas obsługi błędów.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu mlx4_en w jądrze Linux, potencjalnie umożliwiając eskalację uprawnień lub awarie. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zminimalizować ryzyko wykorzystania tej podatności.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu mlx4_en, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.