CVE-2021-46984: Вразливість ядра Linux у Kyber, що призводить до виходу за межі масиву
Вразливість CVE-2021-46984 у планувальнику Kyber ядра Linux може спричинити вихід за межі масиву. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 16.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у планувальнику Kyber, яка може спричинити доступ за межі масиву через некоректне співставлення контекстів при обробці запитів. Це може призвести до читання некоректних даних і потенційної нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи систем на базі Linux через помилки в обробці дискових операцій. Високий рівень CVSS (7.8) свідчить про серйозність проблеми, що може вплинути на продуктивність та надійність серверів і пристроїв з ядром Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати патчі, що усувають цю вразливість. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій та пріоритезувати оновлення систем, які використовують планувальник Kyber.