Вразливість у ядрі Linux: помилка оновлення alloc_hash у net_sched
Високорівнева вразливість у Linux kernel (CVE-2020-36791) пов’язана з помилкою в net_sched. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 9.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним оновленням alloc_hash після виділення хешу в модулі net_sched. Це могло призвести до виходу за межі виділеної пам’яті, що становить високий ризик безпеки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилки доступу до пам’яті. Високий рівень CVSS (7.1) вказує на серйозність проблеми, тому своєчасне оновлення ядра є критично важливим для підтримки безпеки та стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати виправлення цієї вразливості у планах безпеки.