CVE-2021-47547: luka w jądrze Linux dotycząca przepełnienia tablicy w sterowniku tulip

Luka CVE-2021-47547 w jądrze Linux dotyczy przepełnienia tablicy w sterowniku tulip, co może prowadzić do błędów pamięci i niestabilności systemu.
CVE-2021-47547CVSS 4.4Linux

CVE-2021-47547: luka w jądrze Linux dotycząca przepełnienia tablicy w sterowniku tulip

Luka CVE-2021-47547 w jądrze Linux dotyczy przepełnienia tablicy w sterowniku tulip, co może prowadzić do błędów pamięci i niestabilności systemu.

CVSS
4.4 MEDIUM
EPSS
14.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku sieciowym tulip (de4x5), gdzie tablica 'lp->phy[8]' mogła zostać odczytana poza zakresem. Problem występował, gdy wszystkie wartości w tablicy były różne od zera, co mogło prowadzić do błędów pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie sterownika sieciowego, co wpływa na dostępność usług sieciowych. Operatorzy IT powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w środowiskach korzystających z dotkniętych wersji jądra Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane lub niezweryfikowane sieci oraz monitorować logi systemowe pod kątem niestandardowych błędów sterownika sieciowego.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS