Вразливість у Linux kernel: use-after-free у spi-zynqmp-gqspi (CVE-2021-47048)

Виправлено вразливість use-after-free у spi-zynqmp-gqspi Linux kernel. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2021-47048CVSS 7.8Linux

Вразливість у Linux kernel: use-after-free у spi-zynqmp-gqspi (CVE-2021-47048)

Виправлено вразливість use-after-free у spi-zynqmp-gqspi Linux kernel. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
14.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті spi-zynqmp-gqspi, що може призвести до помилок пам’яті при обробці операцій з адресами. Проблема виникає через використання буфера після його звільнення, що викликає попередження KASAN.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні збої в роботі пристроїв, що використовують spi-zynqmp-gqspi. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності систем на базі Linux kernel, особливо у вбудованих рішеннях.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки