CVE-2021-47039: Вразливість у ядрі Linux у функції ataflop

Вразливість CVE-2021-47039 у ядрі Linux дозволяє вихід за межі масиву. Рекомендується оновити ядро для безпеки системи.
CVE-2021-47039CVSS 7.1Linux

CVE-2021-47039: Вразливість у ядрі Linux у функції ataflop

Вразливість CVE-2021-47039 у ядрі Linux дозволяє вихід за межі масиву. Рекомендується оновити ядро для безпеки системи.

CVSS
7.1 HIGH
EPSS
15.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у функції do_format() модуля ataflop, пов’язану з потенційним виходом за межі масиву через неправильну перевірку індексу "type". Перевірка меж була перенесена на початок функції для усунення проблеми.

Бізнес-вплив

Ця вразливість може призвести до некоректної роботи ядра або потенційного виконання шкідливого коду через вихід за межі масиву. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності системи та можливих атак на рівні ядра, що потребує оперативного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки