CVE-2021-47566: luka w jądrze Linux związana z nieprawidłowym czyszczeniem bufora użytkownika
Wysokie ryzyko awarii jądra Linux przez błąd w czyszczeniu bufora użytkownika. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 13.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym czyszczeniu bufora użytkownika przy użyciu memset zamiast clear_user(). Błąd ten może prowadzić do awarii systemu (BUG) podczas operacji na pamięci wirtualnej, szczególnie w środowiskach z urządzeniem virtio-mem.
Wpływ biznesowy
Luka ta może powodować awarie jądra systemu podczas zapisu do bufora użytkownika, co skutkuje przestojami i potencjalną utratą danych. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów w mechanizmach zrzutu pamięci (vmcore), zwłaszcza w środowiskach wirtualizowanych korzystających z virtio-mem. Niezaktualizowane systemy mogą być narażone na niestabilność i problemy z diagnostyką awarii.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na operacje zrzutu pamięci oraz monitorować logi systemowe pod kątem błędów związanych z vmcore i awariami jądra. Priorytetowo traktuj aktualizacje w środowiskach wirtualizowanych i krytycznych dla biznesu.