Вразливість у Linux kernel: use-after-free в ath10k_htc_send_bundle (CVE-2021-47017)
Виправлено критичну вразливість use-after-free у Linux kernel (ath10k_htc_send_bundle). Рекомендується оновити ядро для захисту систем.
- CVSS
- 8.8 HIGH
- EPSS
- 26.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у функції ath10k_htc_send_bundle, що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема полягала у використанні пам'яті після її звільнення.
Бізнес-вплив
Ця вразливість може вплинути на стабільність та безпеку систем, що використовують Linux kernel з драйвером ath10k. Зловмисники можуть використати її для порушення роботи або підвищення привілеїв, що становить серйозну загрозу для інфраструктури, особливо у мережевих пристроях.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для систем з драйвером ath10k.