CVE-2021-46904: Вразливість ядра Linux у обробці tty-пристроїв
Вразливість CVE-2021-46904 у ядрі Linux може спричинити збій через подвійне скасування реєстрації tty-пристроїв. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку, що призводить до помилки null-pointer dereference під час скасування реєстрації tty-пристроїв. Проблема виникає через подвійне скасування реєстрації одного й того ж пристрою через повторне використання одного й того ж мінорного номера.
Бізнес-вплив
Ця вразливість може спричинити збій у роботі системи або ядра через некоректне звільнення ресурсів tty-пристроїв. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, що залежать від tty-пристроїв, а також ризик нестабільності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, моніторити журнали системи на предмет аномалій та пріоритезувати оновлення системи в планах безпеки.