CVE-2021-47670: luka w jądrze Linux dotycząca błędu use-after-free w peak_usb

Wysokie ryzyko błędu use-after-free w jądrze Linux (CVE-2021-47670) w module peak_usb. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2021-47670CVSS 8.8Linux

CVE-2021-47670: luka w jądrze Linux dotycząca błędu use-after-free w peak_usb

Wysokie ryzyko błędu use-after-free w jądrze Linux (CVE-2021-47670) w module peak_usb. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
15.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano poważną lukę bezpieczeństwa w module peak_usb, polegającą na błędzie use-after-free po wywołaniu funkcji peak_usb_netif_rx_ni(skb). Problem dotyczy niebezpiecznego odwoływania się do pamięci po zwolnieniu, co może prowadzić do niestabilności lub eskalacji uprawnień.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza tych obsługujących interfejsy peak_usb. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy są narażone i podjąć działania minimalizujące ryzyko potencjalnych ataków lub awarii.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free w peak_usb. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na ataki poprzez monitorowanie logów systemowych oraz przegląd konfiguracji sieciowej i urządzeń USB. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS