CVE-2021-47040: Вразливість у ядрі Linux у модулі io_uring

Висококритична вразливість CVE-2021-47040 у ядрі Linux пов’язана з переповненням у io_uring. Рекомендується оновити ядро для захисту систем.
CVE-2021-47040CVSS 7.8Linux

CVE-2021-47040: Вразливість у ядрі Linux у модулі io_uring

Висококритична вразливість CVE-2021-47040 у ядрі Linux пов’язана з переповненням у io_uring. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
17.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою переповнення у функції io_provide_buffers_prep() модуля io_uring. Проблема полягала у потенційному переповненні та неправильному розширенні знаку, що могло призвести до помилок у роботі буферів.

Бізнес-вплив

Ця вразливість із високим рівнем критичності (CVSS 7.8) може спричинити нестабільність або неправильне поводження з пам’яттю в системах на базі Linux, що використовують io_uring. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або потенційних атак, які можуть вплинути на надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій io_uring, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки