Уразливість у ядрі Linux: use-after-free у net/nfc llcp_sock_bind/connect (CVE-2021-47068)
Виявлено уразливість use-after-free у модулі net/nfc ядра Linux (CVE-2021-47068). Рекомендується оновлення для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 14.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість use-after-free у модулі net/nfc під час операцій bind/connect з llcp_sock, що може призвести до нестабільної роботи системи. Проблема виникає при призначенні одного локального ресурсу двом різним сокетам.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаного коду, що створює ризики для стабільності та безпеки інфраструктури. Операторам IT слід враховувати високий рівень загрози (CVSS 7.8) при управлінні системами на базі Linux, особливо якщо використовується NFC-протокол LLCP.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід обмежити використання NFC LLCP сокетів, переглянути журнали на предмет аномалій та впровадити моніторинг для виявлення потенційних атак.