CVE-2021-47605: luka w jądrze Linux powodująca uszkodzenie pamięci
Wysokie ryzyko uszkodzenia pamięci w jądrze Linux (CVE-2021-47605). Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 11.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module vduse, gdzie brak kontroli zakresu parametru config.offset mógł prowadzić do uszkodzenia pamięci. Problem wynikał z nieprawidłowego sprawdzania wartości przesunięcia, co mogło skutkować nieautoryzowanym dostępem do pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do uszkodzenia pamięci, co z kolei może powodować niestabilność systemu lub potencjalne eskalacje uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość wystąpienia tego problemu w swoich środowiskach, zwłaszcza jeśli korzystają z modułu vduse.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47605. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie łatek bezpieczeństwa.