CVE-2021-47608: Luka w jądrze Linux umożliwiająca wyciek adresów jądra
Opis podatności CVE-2021-47608 w jądrze Linux pozwalającej na wyciek adresów jądra. Zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę pozwalającą nieuprzywilejowanym użytkownikom na wyciek adresów pamięci jądra poprzez nieprawidłowe propagowanie typów wskaźników w operacjach atomowych BPF. Problem dotyczył błędnej obsługi funkcji check_mem_access() w kontekście BPF_FETCH, co umożliwiało ujawnienie wskaźników jądra.
Wpływ biznesowy
Luka ta może prowadzić do ujawnienia adresów jądra, co ułatwia dalsze ataki na system, takie jak eskalacja uprawnień lub obejście mechanizmów bezpieczeństwa. Operatorzy systemów Linux powinni traktować tę podatność jako średniego ryzyka, zwłaszcza w środowiskach, gdzie użytkownicy mają dostęp do funkcji BPF.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47608. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji BPF dla nieuprzywilejowanych użytkowników, monitorować logi systemowe pod kątem nietypowych operacji BPF oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do jądra.