Вразливість у Linux kernel: use-after-free в ath10k_htc_send_bundle (CVE-2021-47017)

Виправлено критичну вразливість use-after-free у Linux kernel (ath10k_htc_send_bundle). Рекомендується оновити ядро для захисту систем.
CVE-2021-47017CVSS 8.8Linux

Вразливість у Linux kernel: use-after-free в ath10k_htc_send_bundle (CVE-2021-47017)

Виправлено критичну вразливість use-after-free у Linux kernel (ath10k_htc_send_bundle). Рекомендується оновити ядро для захисту систем.

CVSS
8.8 HIGH
EPSS
26.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у функції ath10k_htc_send_bundle, що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема полягала у використанні пам'яті після її звільнення.

Бізнес-вплив

Ця вразливість може вплинути на стабільність та безпеку систем, що використовують Linux kernel з драйвером ath10k. Зловмисники можуть використати її для порушення роботи або підвищення привілеїв, що становить серйозну загрозу для інфраструктури, особливо у мережевих пристроях.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для систем з драйвером ath10k.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки