CVE-2021-47088: Вразливість у ядрі Linux, пов’язана з DAMON debugfs
Вразливість CVE-2021-47088 у ядрі Linux пов’язана з помилкою use-after-free в DAMON debugfs. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 7.0 HIGH
- EPSS
- 11.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним захистом при видаленні цілей моніторингу в інтерфейсі DAMON debugfs. Це могло призвести до помилки use-after-free через відсутність блокування під час знищення об’єктів.
Бізнес-вплив
Вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилкове використання звільнених ресурсів. Для операторів IT та власників інфраструктури важливо врахувати, що ядро Linux є критичною складовою системи, і такі помилки можуть впливати на безпеку та надійність серверів і пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій і пріоритезувати оновлення систем, що використовують DAMON debugfs.