CVE-2021-47069: Вразливість ядра Linux у обробці IPC черг повідомлень
Вразливість CVE-2021-47069 у Linux kernel може викликати збої через некоректне використання стекових адрес у IPC чергах. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 17.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з некоректним використанням стекових адрес у функціях обробки черг повідомлень IPC. Це може призвести до аварійного завершення роботи системи через гонку станів між відправником і отримувачем повідомлень.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем, що використовують IPC черги в Linux, потенційно викликаючи збої або відмови сервісів. Особливо це критично для серверів з високим навантаженням, де такі гонки станів можуть бути частішими.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід мінімізувати експозицію систем, що використовують IPC черги, переглянути логи на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризиків.