CVE-2021-47082: Уразливість подвійного звільнення пам’яті в Linux kernel

Виявлено уразливість подвійного звільнення пам’яті в Linux kernel (CVE-2021-47082). Рекомендується оновити ядро для захисту системи.
CVE-2021-47082CVSS 7.8Linux

CVE-2021-47082: Уразливість подвійного звільнення пам’яті в Linux kernel

Виявлено уразливість подвійного звільнення пам’яті в Linux kernel (CVE-2021-47082). Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
16.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість подвійного звільнення пам’яті в функції tun_free_netdev, що могла призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникала через неправильне управління пам’яттю в мережевому драйвері tun.

Бізнес-вплив

Для власників IT-інфраструктури ця уразливість може спричинити збої в роботі мережевих інтерфейсів, що використовують tun-драйвер, а також потенційно дозволити зловмисникам викликати відмову в обслуговуванні або виконати довільний код з підвищеними привілеями. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід розглядати як пріоритетну для усунення.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо негайне оновлення неможливе, слід мінімізувати використання tun-інтерфейсів, переглянути журнали системи на наявність аномалій та обмежити доступ до відповідних систем. Важливо також впровадити моніторинг та оцінку ризиків для пріоритезації подальших дій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки