CVE-2021-46984: Вразливість ядра Linux у Kyber, що призводить до виходу за межі масиву

Вразливість CVE-2021-46984 у планувальнику Kyber ядра Linux може спричинити вихід за межі масиву. Рекомендується оновлення ядра.
CVE-2021-46984CVSS 7.8Linux

CVE-2021-46984: Вразливість ядра Linux у Kyber, що призводить до виходу за межі масиву

Вразливість CVE-2021-46984 у планувальнику Kyber ядра Linux може спричинити вихід за межі масиву. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
16.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у планувальнику Kyber, яка може спричинити доступ за межі масиву через некоректне співставлення контекстів при обробці запитів. Це може призвести до читання некоректних даних і потенційної нестабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи систем на базі Linux через помилки в обробці дискових операцій. Високий рівень CVSS (7.8) свідчить про серйозність проблеми, що може вплинути на продуктивність та надійність серверів і пристроїв з ядром Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати патчі, що усувають цю вразливість. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій та пріоритезувати оновлення систем, які використовують планувальник Kyber.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки