CVE-2021-47656: luka use-after-free w systemie plików jffs2 w jądrze Linux
Wysokie ryzyko luki use-after-free w systemie plików jffs2 jądra Linux. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę use-after-free w module jffs2, która występowała podczas montowania obrazów jffs2 z nieprawidłowymi blokami. Błąd ten mógł prowadzić do odczytu zwolnionej pamięci, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania.
Wpływ biznesowy
Luka ta dotyczy systemów korzystających z systemu plików jffs2, często używanego w urządzeniach wbudowanych. Eksploatacja może skutkować awarią systemu lub nieprzewidzianym zachowaniem, co wpływa na dostępność i stabilność usług. Operatorzy powinni zweryfikować, czy ich środowiska używają jffs2 i odpowiednio zaktualizować jądro lub ograniczyć ekspozycję na potencjalne ataki.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku łatki należy ograniczyć dostęp do systemów korzystających z jffs2, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w środowiskach krytycznych. Warto również rozważyć audyt konfiguracji i użycia systemu plików jffs2.