CVE-2021-47640: Luka w jądrze Linux dotycząca błędnej aktualizacji tabeli stron
CVE-2021-47640 to luka w jądrze Linux wpływająca na mechanizm KASAN. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module powerpc/kasan, gdzie tabela stron cieni (shadow page table) nie była poprawnie aktualizowana przy określonych przesunięciach. Błąd powodował zarówno fałszywe alarmy, jak i pomijanie rzeczywistych naruszeń pamięci, co mogło prowadzić do błędów w wykrywaniu naruszeń pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może skutkować niewłaściwym działaniem mechanizmu KASAN, który służy do wykrywania błędów pamięci. Może to prowadzić do trudności w diagnozowaniu problemów z pamięcią oraz potencjalnie do niestabilności systemu. Wysoki poziom CVSS wskazuje na istotne ryzyko dla bezpieczeństwa systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów KASAN oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.