CVE-2021-46908: Вразливість ядра Linux у обробці арифметики з підписаними межами

Виправлено вразливість CVE-2021-46908 у ядрі Linux, що стосується обробки арифметики з підписаними межами в BPF. Рекомендується оновити ядро.
CVE-2021-46908CVSS 5.5Linux

CVE-2021-46908: Вразливість ядра Linux у обробці арифметики з підписаними межами

Виправлено вразливість CVE-2021-46908 у ядрі Linux, що стосується обробки арифметики з підписаними межами в BPF. Рекомендується оновити ядро.

CVSS
5.5 MEDIUM
EPSS
14.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильною обробкою прапорів дозволів при змішаній арифметиці з підписаними межами в BPF. Це виправлення запобігає потенційним обходам захисту, пов’язаним із Spectre v1.

Бізнес-вплив

Вразливість може вплинути на безпеку систем, що використовують BPF у ядрі Linux, потенційно дозволяючи обхід механізмів захисту від атак Spectre v1. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та вчасно застосувати оновлення, щоб знизити ризики компрометації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до систем, що використовують BPF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки