CVE-2021-47656: luka use-after-free w systemie plików jffs2 w jądrze Linux

Wysokie ryzyko luki use-after-free w systemie plików jffs2 jądra Linux. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47656CVSS 7.8Linux

CVE-2021-47656: luka use-after-free w systemie plików jffs2 w jądrze Linux

Wysokie ryzyko luki use-after-free w systemie plików jffs2 jądra Linux. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
16.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę use-after-free w module jffs2, która występowała podczas montowania obrazów jffs2 z nieprawidłowymi blokami. Błąd ten mógł prowadzić do odczytu zwolnionej pamięci, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania.

Wpływ biznesowy

Luka ta dotyczy systemów korzystających z systemu plików jffs2, często używanego w urządzeniach wbudowanych. Eksploatacja może skutkować awarią systemu lub nieprzewidzianym zachowaniem, co wpływa na dostępność i stabilność usług. Operatorzy powinni zweryfikować, czy ich środowiska używają jffs2 i odpowiednio zaktualizować jądro lub ograniczyć ekspozycję na potencjalne ataki.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku łatki należy ograniczyć dostęp do systemów korzystających z jffs2, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w środowiskach krytycznych. Warto również rozważyć audyt konfiguracji i użycia systemu plików jffs2.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS