CVE-2021-47653: luka w jądrze Linux dotycząca błędu use-after-free w sterowniku vpif
Wykryto i naprawiono lukę use-after-free w sterowniku vpif jądra Linux, zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku vpif dla platformy davinci, gdzie brakowało wyrejestrowania urządzeń podczas odłączania sterownika, co prowadziło do błędu use-after-free. Problem dotyczył niewłaściwego zarządzania pamięcią urządzeń platformowych.
Wpływ biznesowy
Błąd use-after-free może prowadzić do niestabilności systemu lub potencjalnego wykorzystania do eskalacji uprawnień przez atakującego. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec możliwym awariom i zagrożeniom bezpieczeństwa w systemach korzystających ze sterownika vpif.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux zawierających naprawę CVE-2021-47653. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika vpif, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.