CVE-2021-47605: luka w jądrze Linux powodująca uszkodzenie pamięci

Wysokie ryzyko uszkodzenia pamięci w jądrze Linux (CVE-2021-47605). Zalecana aktualizacja i monitorowanie systemu.
CVE-2021-47605CVSS 7.8Linux

CVE-2021-47605: luka w jądrze Linux powodująca uszkodzenie pamięci

Wysokie ryzyko uszkodzenia pamięci w jądrze Linux (CVE-2021-47605). Zalecana aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
11.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module vduse, gdzie brak kontroli zakresu parametru config.offset mógł prowadzić do uszkodzenia pamięci. Problem wynikał z nieprawidłowego sprawdzania wartości przesunięcia, co mogło skutkować nieautoryzowanym dostępem do pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do uszkodzenia pamięci, co z kolei może powodować niestabilność systemu lub potencjalne eskalacje uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość wystąpienia tego problemu w swoich środowiskach, zwłaszcza jeśli korzystają z modułu vduse.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47605. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie łatek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS