CVE-2021-47670: luka w jądrze Linux dotycząca błędu use-after-free w peak_usb
Wysokie ryzyko błędu use-after-free w jądrze Linux (CVE-2021-47670) w module peak_usb. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 15.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano poważną lukę bezpieczeństwa w module peak_usb, polegającą na błędzie use-after-free po wywołaniu funkcji peak_usb_netif_rx_ni(skb). Problem dotyczy niebezpiecznego odwoływania się do pamięci po zwolnieniu, co może prowadzić do niestabilności lub eskalacji uprawnień.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza tych obsługujących interfejsy peak_usb. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy są narażone i podjąć działania minimalizujące ryzyko potencjalnych ataków lub awarii.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free w peak_usb. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na ataki poprzez monitorowanie logów systemowych oraz przegląd konfiguracji sieciowej i urządzeń USB. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.