CVE-2021-47549: luka w jądrze Linux dotycząca błędu Use-After-Free w sterowniku sata_fsl
Wysokie ryzyko CVE-2021-47549 w jądrze Linux – błąd Use-After-Free w sterowniku sata_fsl na PPC64. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 14.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w sterowniku sata_fsl, polegającą na błędzie Use-After-Free podczas usuwania modułu sata_fsl na architekturze PPC64. Problem powodował awarię jądra przy próbie odczytu zwolnionego obszaru pamięci.
Wpływ biznesowy
Błąd Use-After-Free w jądrze Linux może prowadzić do awarii systemu lub potencjalnie umożliwić eskalację uprawnień, co stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemów korzystających ze sterownika sata_fsl. Operatorzy systemów powinni zwrócić uwagę na możliwość wystąpienia niestabilności lub ataków wykorzystujących tę lukę, zwłaszcza na platformach PPC64.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47549. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających ze sterownika sata_fsl, monitorować logi systemowe pod kątem błędów związanych z modułem sata_fsl oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.