CVE-2021-47541: Luka use-after-free w jądrze Linux

Wysokie ryzyko luki use-after-free w module mlx4_en jądra Linux. Zalecane aktualizacje i monitorowanie systemów.
CVE-2021-47541CVSS 7.8Linux

CVE-2021-47541: Luka use-after-free w jądrze Linux

Wysokie ryzyko luki use-after-free w module mlx4_en jądra Linux. Zalecane aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
21.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę use-after-free w module mlx4_en, dotyczącą funkcji mlx4_en_try_alloc_resources(). Błąd mógł prowadzić do nieprawidłowego dostępu do pamięci po jej zwolnieniu podczas obsługi błędów.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu mlx4_en w jądrze Linux, potencjalnie umożliwiając eskalację uprawnień lub awarie. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zminimalizować ryzyko wykorzystania tej podatności.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu mlx4_en, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS