CVE-2021-47634: luka wyścigu w jądrze Linux w module UBI

Wykryto i załatano lukę wyścigu w module UBI jądra Linux, mogącą prowadzić do błędów use-after-free i niestabilności systemu.
CVE-2021-47634CVSS 7.8Linux

CVE-2021-47634: luka wyścigu w jądrze Linux w module UBI

Wykryto i załatano lukę wyścigu w module UBI jądra Linux, mogącą prowadzić do błędów use-after-free i niestabilności systemu.

CVSS
7.8 HIGH
EPSS
21.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę wyścigu w module UBI, dotyczącą nieprawidłowego zarządzania pamięcią podczas operacji ioctl. Problem powodował błędy typu use-after-free, które mogły prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakujących.

Wpływ biznesowy

Luka ta może wpłynąć na stabilność systemów korzystających z modułu UBI w jądrze Linux, szczególnie w środowiskach z intensywnym użyciem urządzeń pamięci masowej. Może to skutkować awariami lub nieprzewidzianym zachowaniem systemu, co jest istotne dla operatorów IT i właścicieli infrastruktury korzystającej z Linuxa w zastosowaniach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2021-47634. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane wywołania ioctl oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem UBI. Priorytetowo traktuj przegląd i wdrożenie dostępnych aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS