Вразливість у Linux kernel CVE-2021-47026: проблема use-after-free у RDMA/rtrs-clt

Вразливість CVE-2021-47026 у Linux kernel може призвести до use-after-free у RDMA/rtrs-clt. Рекомендується оновити ядро та обмежити доступ до sysfs.
CVE-2021-47026CVSS 7.8Linux

Вразливість у Linux kernel CVE-2021-47026: проблема use-after-free у RDMA/rtrs-clt

Вразливість CVE-2021-47026 у Linux kernel може призвести до use-after-free у RDMA/rtrs-clt. Рекомендується оновити ядро та обмежити доступ до sysfs.

CVSS
7.8 HIGH
EPSS
14.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з некоректним порядком видалення сесії RDMA/rtrs-clt, що може призвести до використання вже звільнених об’єктів пам’яті (use-after-free). Це може спричинити нестабільність системи або потенційні атаки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи ядра Linux при використанні RDMA/rtrs-clt, що може вплинути на продуктивність та безпеку серверів. Зловмисники можуть використати цю проблему для виклику аварійних збоїв або потенційного виконання шкідливого коду.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити доступ до інтерфейсів sysfs, що керують сесіями RDMA, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які використовують RDMA/rtrs-clt.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки