CVE-2021-47082: Уразливість подвійного звільнення пам’яті в Linux kernel
Виявлено уразливість подвійного звільнення пам’яті в Linux kernel (CVE-2021-47082). Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 16.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість подвійного звільнення пам’яті в функції tun_free_netdev, що могла призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникала через неправильне управління пам’яттю в мережевому драйвері tun.
Бізнес-вплив
Для власників IT-інфраструктури ця уразливість може спричинити збої в роботі мережевих інтерфейсів, що використовують tun-драйвер, а також потенційно дозволити зловмисникам викликати відмову в обслуговуванні або виконати довільний код з підвищеними привілеями. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід розглядати як пріоритетну для усунення.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо негайне оновлення неможливе, слід мінімізувати використання tun-інтерфейсів, переглянути журнали системи на наявність аномалій та обмежити доступ до відповідних систем. Важливо також впровадити моніторинг та оцінку ризиків для пріоритезації подальших дій.