CVE-2021-47636: luka w jądrze Linux w module UBIFS
Wysokie ryzyko w jądrze Linux UBIFS: odczyt poza buforem w funkcji ubifs_wbuf_write_nolock. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 16.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module UBIFS, polegającą na odczycie poza granicami bufora w funkcji ubifs_wbuf_write_nolock(). Problem dotyczy nieprawidłowego zarządzania długością danych niebędącej wielokrotnością 8 bajtów, co może prowadzić do błędów pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w systemach korzystających z UBIFS na jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów zapisu i rozważyć aktualizację jądra, aby uniknąć problemów operacyjnych i ryzyka utraty danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z UBIFS, monitorować logi systemowe pod kątem błędów zapisu oraz priorytetyzować wdrożenie poprawek zabezpieczających.