Вразливість у Linux kernel: Use after free у hv vmbus

Вразливість Use after free у драйвері hv vmbus Linux kernel з CVSS 7.8. Рекомендується оновлення ядра для забезпечення безпеки систем.
CVE-2021-47049CVSS 7.8Linux

Вразливість у Linux kernel: Use after free у hv vmbus

Вразливість Use after free у драйвері hv vmbus Linux kernel з CVSS 7.8. Рекомендується оновлення ядра для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
13.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено вразливість Use after free у драйвері hv vmbus, пов’язану з некоректною обробкою змінної open_info у функції __vmbus_open(). Це може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі систем, що використовують відповідний драйвер, а також потенційні ризики безпеки через неправильне управління пам’яттю. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може негативно вплинути на стабільність та безпеку серверів на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують hv vmbus, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки