Вразливість у ядрі Linux: контроль доступу до операцій блокування та поганих блоків
Усунено вразливість CVE-2021-47055 у ядрі Linux, що стосується прав доступу до операцій блокування пам’яті та обробки поганих блоків.
- CVSS
- 7.1 HIGH
- EPSS
- 9.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з недостатньою перевіркою прав доступу для операцій блокування пам’яті та обробки поганих блоків. Операції MEMLOCK, MEMUNLOCK, OTPLOCK та MEMSETBADBLOCK тепер вимагають прав на запис для запобігання несанкціонованим змінам.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам із обмеженими правами змінювати захисні біти пам’яті або таблиці поганих блоків, що може призвести до порушення цілісності даних або некоректної роботи пристроїв з флеш-пам’яттю. Для операторів ІТ та власників інфраструктури важливо контролювати доступ до цих операцій, щоб уникнути потенційних збоїв у роботі систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити права доступу до операцій MEMLOCK, MEMUNLOCK, OTPLOCK та MEMSETBADBLOCK, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують відповідні функції.