CVE-2021-47039: Вразливість у ядрі Linux у функції ataflop
Вразливість CVE-2021-47039 у ядрі Linux дозволяє вихід за межі масиву. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.1 HIGH
- EPSS
- 15.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у функції do_format() модуля ataflop, пов’язану з потенційним виходом за межі масиву через неправильну перевірку індексу "type". Перевірка меж була перенесена на початок функції для усунення проблеми.
Бізнес-вплив
Ця вразливість може призвести до некоректної роботи ядра або потенційного виконання шкідливого коду через вихід за межі масиву. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності системи та можливих атак на рівні ядра, що потребує оперативного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.