Вразливість у Linux kernel: потенційне використання після звільнення пам'яті (CVE-2021-46966)
Виправлено вразливість CVE-2021-46966 у Linux kernel, що пов’язана з потенційним використанням пам'яті після звільнення. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у ACPI custom_method, пов’язану з потенційним використанням пам'яті після її звільнення. Проблема виникала через неправильне звільнення буфера в функції cm_write(), що могло призвести до доступу до вже звільненої пам'яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або потенційний витік даних через неправильне управління пам'яттю в ядрі Linux. Для організацій, що використовують Linux kernel, це означає ризик збоїв або експлуатації уразливості, що може вплинути на безпеку та надійність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, вести моніторинг логів на аномальні події та пріоритезувати оновлення систем, що використовують уразливі версії ядра.