CVE-2021-46959: Вразливість у ядрі Linux, пов’язана з управлінням пам’яттю SPI

Виправлено критичну вразливість use-after-free у SPI ядра Linux, що може спричинити нестабільність системи. Рекомендується оновлення ядра.
CVE-2021-46959CVSS 7.8Linux

CVE-2021-46959: Вразливість у ядрі Linux, пов’язана з управлінням пам’яттю SPI

Виправлено критичну вразливість use-after-free у SPI ядра Linux, що може спричинити нестабільність системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
15.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у функції devm_spi_alloc_*, що може призвести до некоректного зменшення лічильників посилань пристроїв SPI. Проблема виникає через неправильне визначення стану пристроїв під час звільнення ресурсів контролера SPI.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через некоректне звільнення пам’яті в SPI-підсистемі ядра Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі пристроїв, що використовують SPI, особливо у вбудованих системах та серверах з Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SPI, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки