CVE-2021-46904: Вразливість ядра Linux у обробці tty-пристроїв

Вразливість CVE-2021-46904 у ядрі Linux може спричинити збій через подвійне скасування реєстрації tty-пристроїв. Рекомендується оновлення ядра.
CVE-2021-46904CVSS 5.5Linux

CVE-2021-46904: Вразливість ядра Linux у обробці tty-пристроїв

Вразливість CVE-2021-46904 у ядрі Linux може спричинити збій через подвійне скасування реєстрації tty-пристроїв. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
17.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку, що призводить до помилки null-pointer dereference під час скасування реєстрації tty-пристроїв. Проблема виникає через подвійне скасування реєстрації одного й того ж пристрою через повторне використання одного й того ж мінорного номера.

Бізнес-вплив

Ця вразливість може спричинити збій у роботі системи або ядра через некоректне звільнення ресурсів tty-пристроїв. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, що залежать від tty-пристроїв, а також ризик нестабільності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, моніторити журнали системи на предмет аномалій та пріоритезувати оновлення системи в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки