CVE-2021-47040: Вразливість у ядрі Linux у модулі io_uring
Висококритична вразливість CVE-2021-47040 у ядрі Linux пов’язана з переповненням у io_uring. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 17.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою переповнення у функції io_provide_buffers_prep() модуля io_uring. Проблема полягала у потенційному переповненні та неправильному розширенні знаку, що могло призвести до помилок у роботі буферів.
Бізнес-вплив
Ця вразливість із високим рівнем критичності (CVSS 7.8) може спричинити нестабільність або неправильне поводження з пам’яттю в системах на базі Linux, що використовують io_uring. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або потенційних атак, які можуть вплинути на надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій io_uring, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем, що використовують цей модуль.