Вразливість у Linux kernel: потенційне використання після звільнення пам'яті (CVE-2021-46966)

Виправлено вразливість CVE-2021-46966 у Linux kernel, що пов’язана з потенційним використанням пам'яті після звільнення. Рекомендується оновлення ядра.
CVE-2021-46966CVSS 7.8Linux

Вразливість у Linux kernel: потенційне використання після звільнення пам'яті (CVE-2021-46966)

Виправлено вразливість CVE-2021-46966 у Linux kernel, що пов’язана з потенційним використанням пам'яті після звільнення. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
14.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у ACPI custom_method, пов’язану з потенційним використанням пам'яті після її звільнення. Проблема виникала через неправильне звільнення буфера в функції cm_write(), що могло призвести до доступу до вже звільненої пам'яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або потенційний витік даних через неправильне управління пам'яттю в ядрі Linux. Для організацій, що використовують Linux kernel, це означає ризик збоїв або експлуатації уразливості, що може вплинути на безпеку та надійність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, вести моніторинг логів на аномальні події та пріоритезувати оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки