Вразливість у Linux kernel: use-after-free у spi-zynqmp-gqspi (CVE-2021-47048)
Виправлено вразливість use-after-free у spi-zynqmp-gqspi Linux kernel. Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 14.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті spi-zynqmp-gqspi, що може призвести до помилок пам’яті при обробці операцій з адресами. Проблема виникає через використання буфера після його звільнення, що викликає попередження KASAN.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційні збої в роботі пристроїв, що використовують spi-zynqmp-gqspi. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності систем на базі Linux kernel, особливо у вбудованих рішеннях.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.