CVE-2021-47566: luka w jądrze Linux związana z nieprawidłowym czyszczeniem bufora użytkownika

Wysokie ryzyko awarii jądra Linux przez błąd w czyszczeniu bufora użytkownika. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2021-47566CVSS 7.8Linux

CVE-2021-47566: luka w jądrze Linux związana z nieprawidłowym czyszczeniem bufora użytkownika

Wysokie ryzyko awarii jądra Linux przez błąd w czyszczeniu bufora użytkownika. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
13.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowym czyszczeniu bufora użytkownika przy użyciu memset zamiast clear_user(). Błąd ten może prowadzić do awarii systemu (BUG) podczas operacji na pamięci wirtualnej, szczególnie w środowiskach z urządzeniem virtio-mem.

Wpływ biznesowy

Luka ta może powodować awarie jądra systemu podczas zapisu do bufora użytkownika, co skutkuje przestojami i potencjalną utratą danych. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów w mechanizmach zrzutu pamięci (vmcore), zwłaszcza w środowiskach wirtualizowanych korzystających z virtio-mem. Niezaktualizowane systemy mogą być narażone na niestabilność i problemy z diagnostyką awarii.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na operacje zrzutu pamięci oraz monitorować logi systemowe pod kątem błędów związanych z vmcore i awariami jądra. Priorytetowo traktuj aktualizacje w środowiskach wirtualizowanych i krytycznych dla biznesu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS