CVE-2021-46908: Вразливість ядра Linux у обробці арифметики з підписаними межами
Виправлено вразливість CVE-2021-46908 у ядрі Linux, що стосується обробки арифметики з підписаними межами в BPF. Рекомендується оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з неправильною обробкою прапорів дозволів при змішаній арифметиці з підписаними межами в BPF. Це виправлення запобігає потенційним обходам захисту, пов’язаним із Spectre v1.
Бізнес-вплив
Вразливість може вплинути на безпеку систем, що використовують BPF у ядрі Linux, потенційно дозволяючи обхід механізмів захисту від атак Spectre v1. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та вчасно застосувати оновлення, щоб знизити ризики компрометації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до систем, що використовують BPF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків експлуатації.