Вразливість у Linux kernel CVE-2021-47026: проблема use-after-free у RDMA/rtrs-clt
Вразливість CVE-2021-47026 у Linux kernel може призвести до use-after-free у RDMA/rtrs-clt. Рекомендується оновити ядро та обмежити доступ до sysfs.
- CVSS
- 7.8 HIGH
- EPSS
- 14.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з некоректним порядком видалення сесії RDMA/rtrs-clt, що може призвести до використання вже звільнених об’єктів пам’яті (use-after-free). Це може спричинити нестабільність системи або потенційні атаки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи ядра Linux при використанні RDMA/rtrs-clt, що може вплинути на продуктивність та безпеку серверів. Зловмисники можуть використати цю проблему для виклику аварійних збоїв або потенційного виконання шкідливого коду.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити доступ до інтерфейсів sysfs, що керують сесіями RDMA, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які використовують RDMA/rtrs-clt.