CVE-2021-47640: Luka w jądrze Linux dotycząca błędnej aktualizacji tabeli stron

CVE-2021-47640 to luka w jądrze Linux wpływająca na mechanizm KASAN. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemu.
CVE-2021-47640CVSS 7.8Linux

CVE-2021-47640: Luka w jądrze Linux dotycząca błędnej aktualizacji tabeli stron

CVE-2021-47640 to luka w jądrze Linux wpływająca na mechanizm KASAN. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemu.

CVSS
7.8 HIGH
EPSS
16.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module powerpc/kasan, gdzie tabela stron cieni (shadow page table) nie była poprawnie aktualizowana przy określonych przesunięciach. Błąd powodował zarówno fałszywe alarmy, jak i pomijanie rzeczywistych naruszeń pamięci, co mogło prowadzić do błędów w wykrywaniu naruszeń pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może skutkować niewłaściwym działaniem mechanizmu KASAN, który służy do wykrywania błędów pamięci. Może to prowadzić do trudności w diagnozowaniu problemów z pamięcią oraz potencjalnie do niestabilności systemu. Wysoki poziom CVSS wskazuje na istotne ryzyko dla bezpieczeństwa systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów KASAN oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS