CVE-2021-47589: luka w jądrze Linux - podwójne zwolnienie pamięci w igbvf_probe

Wykryto lukę CVE-2021-47589 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w module igbvf. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2021-47589CVSS 7.8Linux

CVE-2021-47589: luka w jądrze Linux - podwójne zwolnienie pamięci w igbvf_probe

Wykryto lukę CVE-2021-47589 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w module igbvf. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
17.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module igbvf, polegającą na podwójnym zwolnieniu pamięci (use-after-free) w funkcji igbvf_probe. Błąd występuje, gdy rejestracja urządzenia sieciowego kończy się niepowodzeniem, co może prowadzić do niestabilności systemu lub potencjalnego wykorzystania.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu igbvf w jądrze Linux, szczególnie w środowiskach wirtualizowanych i serwerowych. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci, które mogą prowadzić do awarii lub eskalacji uprawnień, co z kolei może zakłócić działanie infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47589. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane lub niezweryfikowane moduły sieciowe, monitorować logi systemowe pod kątem błędów związanych z igbvf oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS