Виправлення у Linux kernel: усунення некоректного виклику security_locked_down()

Виправлено уразливість CVE-2021-46971 у Linux kernel, що викликала помилкові перевірки доступу в SELinux. Рекомендується оновити ядро.
CVE-2021-46971CVSS 3.3Linux

Виправлення у Linux kernel: усунення некоректного виклику security_locked_down()

Виправлено уразливість CVE-2021-46971 у Linux kernel, що викликала помилкові перевірки доступу в SELinux. Рекомендується оновити ядро.

CVSS
3.3 LOW
EPSS
14.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним безумовним викликом функції security_locked_down() у модулі perf/core. Проблема виникала через виклик перевірки стану lockdown навіть тоді, коли це не було необхідно, що призводило до помилкових перевірок дозволів у SELinux.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість має низький рівень ризику (CVSS 3.3). Однак вона може спричинити помилкові записи аудиту та зайві перевірки доступу в системах з увімкненим SELinux, що може ускладнити аналіз безпеки та моніторинг.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід зменшити потенційний вплив, обмеживши доступ до функцій perf/core, переглянути журнали аудиту SELinux на предмет аномалій та пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки