CVE-2021-47589: luka w jądrze Linux - podwójne zwolnienie pamięci w igbvf_probe
Wykryto lukę CVE-2021-47589 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w module igbvf. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module igbvf, polegającą na podwójnym zwolnieniu pamięci (use-after-free) w funkcji igbvf_probe. Błąd występuje, gdy rejestracja urządzenia sieciowego kończy się niepowodzeniem, co może prowadzić do niestabilności systemu lub potencjalnego wykorzystania.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu igbvf w jądrze Linux, szczególnie w środowiskach wirtualizowanych i serwerowych. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci, które mogą prowadzić do awarii lub eskalacji uprawnień, co z kolei może zakłócić działanie infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47589. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane lub niezweryfikowane moduły sieciowe, monitorować logi systemowe pod kątem błędów związanych z igbvf oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.