CVE-2021-46925: Вразливість ядра Linux у обробці smc_sock

Виправлено вразливість CVE-2021-46925 у ядрі Linux, що викликала аварії через неправильне звільнення smc_sock. Рекомендується оновлення ядра.
CVE-2021-46925CVSS 4.7Linux

CVE-2021-46925: Вразливість ядра Linux у обробці smc_sock

Виправлено вразливість CVE-2021-46925 у ядрі Linux, що викликала аварії через неправильне звільнення smc_sock. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
6.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що призводила до аварійного завершення роботи через гонитву при доступі до smc_sock. Проблема виникала, коли smc_cdc_tx_handler намагався звернутися до smc_sock, який уже був звільнений smc_release.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра, що впливає на стабільність системи та доступність сервісів. Власникам інфраструктури слід оцінити ризики, особливо якщо використовується SMC (Shared Memory Communications) у мережевих операціях, і вжити заходів для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо негайне оновлення неможливе, слід обмежити використання SMC, переглянути журнали системи на наявність аварій, а також впровадити моніторинг стабільності ядра. Важливо також контролювати оновлення від постачальника ядра та планувати своєчасне застосування патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки