CVE-2021-47588: luka w jądrze Linux dotycząca zarządzania pamięcią sit
Opisano lukę CVE-2021-47588 w jądrze Linux dotyczącą błędnego zarządzania pamięcią w module sit. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nieprawidłowym wywołaniu funkcji ipip6_dev_free() w module sit, co mogło prowadzić do błędu podwójnego zwolnienia pamięci. Problem ten zgłosił syzbot, wskazując na potencjalne ryzyko błędów w zarządzaniu pamięcią w sieciowym module sit.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług sieciowych opartych na module sit, co wpływa na niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci i ich wpływ na ciągłość działania systemów korzystających z jądra Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie oficjalnych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów korzystających z modułu sit, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować aktualizacje jądra w środowiskach produkcyjnych.