CVE-2021-47636: luka w jądrze Linux w module UBIFS

Wysokie ryzyko w jądrze Linux UBIFS: odczyt poza buforem w funkcji ubifs_wbuf_write_nolock. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2021-47636CVSS 7.1Linux

CVE-2021-47636: luka w jądrze Linux w module UBIFS

Wysokie ryzyko w jądrze Linux UBIFS: odczyt poza buforem w funkcji ubifs_wbuf_write_nolock. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
16.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module UBIFS, polegającą na odczycie poza granicami bufora w funkcji ubifs_wbuf_write_nolock(). Problem dotyczy nieprawidłowego zarządzania długością danych niebędącej wielokrotnością 8 bajtów, co może prowadzić do błędów pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w systemach korzystających z UBIFS na jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów zapisu i rozważyć aktualizację jądra, aby uniknąć problemów operacyjnych i ryzyka utraty danych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z UBIFS, monitorować logi systemowe pod kątem błędów zapisu oraz priorytetyzować wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS