Вразливість у ядрі Linux: контроль доступу до операцій блокування та поганих блоків

Усунено вразливість CVE-2021-47055 у ядрі Linux, що стосується прав доступу до операцій блокування пам’яті та обробки поганих блоків.
CVE-2021-47055CVSS 7.1Linux

Вразливість у ядрі Linux: контроль доступу до операцій блокування та поганих блоків

Усунено вразливість CVE-2021-47055 у ядрі Linux, що стосується прав доступу до операцій блокування пам’яті та обробки поганих блоків.

CVSS
7.1 HIGH
EPSS
9.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з недостатньою перевіркою прав доступу для операцій блокування пам’яті та обробки поганих блоків. Операції MEMLOCK, MEMUNLOCK, OTPLOCK та MEMSETBADBLOCK тепер вимагають прав на запис для запобігання несанкціонованим змінам.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам із обмеженими правами змінювати захисні біти пам’яті або таблиці поганих блоків, що може призвести до порушення цілісності даних або некоректної роботи пристроїв з флеш-пам’яттю. Для операторів ІТ та власників інфраструктури важливо контролювати доступ до цих операцій, щоб уникнути потенційних збоїв у роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити права доступу до операцій MEMLOCK, MEMUNLOCK, OTPLOCK та MEMSETBADBLOCK, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують відповідні функції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки