CVE-2021-47549: luka w jądrze Linux dotycząca błędu Use-After-Free w sterowniku sata_fsl

Wysokie ryzyko CVE-2021-47549 w jądrze Linux – błąd Use-After-Free w sterowniku sata_fsl na PPC64. Zalecana szybka aktualizacja systemu.
CVE-2021-47549CVSS 7.8Linux

CVE-2021-47549: luka w jądrze Linux dotycząca błędu Use-After-Free w sterowniku sata_fsl

Wysokie ryzyko CVE-2021-47549 w jądrze Linux – błąd Use-After-Free w sterowniku sata_fsl na PPC64. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
14.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę w sterowniku sata_fsl, polegającą na błędzie Use-After-Free podczas usuwania modułu sata_fsl na architekturze PPC64. Problem powodował awarię jądra przy próbie odczytu zwolnionego obszaru pamięci.

Wpływ biznesowy

Błąd Use-After-Free w jądrze Linux może prowadzić do awarii systemu lub potencjalnie umożliwić eskalację uprawnień, co stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemów korzystających ze sterownika sata_fsl. Operatorzy systemów powinni zwrócić uwagę na możliwość wystąpienia niestabilności lub ataków wykorzystujących tę lukę, zwłaszcza na platformach PPC64.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47549. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających ze sterownika sata_fsl, monitorować logi systemowe pod kątem błędów związanych z modułem sata_fsl oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS