CVE-2021-47097: Вразливість виходу за межі стека в Linux kernel (elantech)

Вразливість CVE-2021-47097 у Linux kernel elantech може викликати вихід за межі стека. Рекомендується перевірити оновлення та мінімізувати ризики.
CVE-2021-47097CVSS 7.1Linux

CVE-2021-47097: Вразливість виходу за межі стека в Linux kernel (elantech)

Вразливість CVE-2021-47097 у Linux kernel elantech може викликати вихід за межі стека. Рекомендується перевірити оновлення та мінімізувати ризики.

CVSS
7.1 HIGH
EPSS
34.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено вразливість у функції elantech_change_report_id(), пов’язану з виходом за межі стека через неправильний розмір масиву param[]. Це може призвести до нестабільної роботи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі систем, особливо на пристроях з драйвером elantech у ядрі Linux. Зловмисники можуть використати цю помилку для порушення цілісності системи або викликати аварійне завершення роботи ядра, що впливає на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером elantech, переглянути журнали подій на наявність аномалій та пріоритезувати оновлення систем з урахуванням ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки