CVE-2021-47564: luka w jądrze Linux w sterowniku Prestera
Wysokie zagrożenie w jądrze Linux (CVE-2021-47564) powodujące awarie sterownika Prestera. Zalecana szybka aktualizacja jądra Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 12.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w sterowniku Prestera, która powodowała podwójne zwolnienie pamięci podczas obsługi błędów, co mogło prowadzić do awarii systemu. Problem dotyczył funkcji prestera_bridge_port_join() i skutkował nieoczekiwanym crash'em sterownika.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie usług sieciowych opartych na sterowniku Prestera, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika Prestera, monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem oraz priorytetyzować wdrożenie aktualizacji w środowiskach krytycznych.