CVE-2021-47571: Luka w jądrze Linux związana z użyciem po zwolnieniu pamięci
Wysokie ryzyko w jądrze Linux (CVE-2021-47571) związane z użyciem po zwolnieniu pamięci w module rtl8192e. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module rtl8192e, gdzie funkcja free_rtllib() zwalniała wskaźnik „dev”, co prowadziło do użycia pamięci po jej zwolnieniu. Problem dotyczył funkcji _rtl92e_pci_disconnect() i mógł powodować niestabilność systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu, co wpływa na stabilność i bezpieczeństwo infrastruktury IT korzystającej z jądra Linux z modułem rtl8192e. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia problemów w systemach korzystających z tej wersji jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47571. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem rtl8192e. Priorytetowo traktuj przegląd i wdrożenie poprawek bezpieczeństwa od dostawcy.