CVE-2021-46925: Вразливість ядра Linux у обробці smc_sock
Виправлено вразливість CVE-2021-46925 у ядрі Linux, що викликала аварії через неправильне звільнення smc_sock. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 6.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що призводила до аварійного завершення роботи через гонитву при доступі до smc_sock. Проблема виникала, коли smc_cdc_tx_handler намагався звернутися до smc_sock, який уже був звільнений smc_release.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра, що впливає на стабільність системи та доступність сервісів. Власникам інфраструктури слід оцінити ризики, особливо якщо використовується SMC (Shared Memory Communications) у мережевих операціях, і вжити заходів для запобігання потенційним збоям.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо негайне оновлення неможливе, слід обмежити використання SMC, переглянути журнали системи на наявність аварій, а також впровадити моніторинг стабільності ядра. Важливо також контролювати оновлення від постачальника ядра та планувати своєчасне застосування патчів.