CVE-2021-47608: Luka w jądrze Linux umożliwiająca wyciek adresów jądra

Opis podatności CVE-2021-47608 w jądrze Linux pozwalającej na wyciek adresów jądra. Zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
CVE-2021-47608CVSS 5.5Linux

CVE-2021-47608: Luka w jądrze Linux umożliwiająca wyciek adresów jądra

Opis podatności CVE-2021-47608 w jądrze Linux pozwalającej na wyciek adresów jądra. Zalecenia dotyczące aktualizacji i zabezpieczeń systemu.

CVSS
5.5 MEDIUM
EPSS
11.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę pozwalającą nieuprzywilejowanym użytkownikom na wyciek adresów pamięci jądra poprzez nieprawidłowe propagowanie typów wskaźników w operacjach atomowych BPF. Problem dotyczył błędnej obsługi funkcji check_mem_access() w kontekście BPF_FETCH, co umożliwiało ujawnienie wskaźników jądra.

Wpływ biznesowy

Luka ta może prowadzić do ujawnienia adresów jądra, co ułatwia dalsze ataki na system, takie jak eskalacja uprawnień lub obejście mechanizmów bezpieczeństwa. Operatorzy systemów Linux powinni traktować tę podatność jako średniego ryzyka, zwłaszcza w środowiskach, gdzie użytkownicy mają dostęp do funkcji BPF.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47608. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji BPF dla nieuprzywilejowanych użytkowników, monitorować logi systemowe pod kątem nietypowych operacji BPF oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS