CVE-2021-47088: Вразливість у ядрі Linux, пов’язана з DAMON debugfs

Вразливість CVE-2021-47088 у ядрі Linux пов’язана з помилкою use-after-free в DAMON debugfs. Рекомендується оновлення ядра для захисту системи.
CVE-2021-47088CVSS 7.0Linux

CVE-2021-47088: Вразливість у ядрі Linux, пов’язана з DAMON debugfs

Вразливість CVE-2021-47088 у ядрі Linux пов’язана з помилкою use-after-free в DAMON debugfs. Рекомендується оновлення ядра для захисту системи.

CVSS
7.0 HIGH
EPSS
11.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним захистом при видаленні цілей моніторингу в інтерфейсі DAMON debugfs. Це могло призвести до помилки use-after-free через відсутність блокування під час знищення об’єктів.

Бізнес-вплив

Вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилкове використання звільнених ресурсів. Для операторів IT та власників інфраструктури важливо врахувати, що ядро Linux є критичною складовою системи, і такі помилки можуть впливати на безпеку та надійність серверів і пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій і пріоритезувати оновлення систем, що використовують DAMON debugfs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки