CVE-2021-47097: Вразливість виходу за межі стека в Linux kernel (elantech)
Вразливість CVE-2021-47097 у Linux kernel elantech може викликати вихід за межі стека. Рекомендується перевірити оновлення та мінімізувати ризики.
- CVSS
- 7.1 HIGH
- EPSS
- 34.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено та виправлено вразливість у функції elantech_change_report_id(), пов’язану з виходом за межі стека через неправильний розмір масиву param[]. Це може призвести до нестабільної роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі систем, особливо на пристроях з драйвером elantech у ядрі Linux. Зловмисники можуть використати цю помилку для порушення цілісності системи або викликати аварійне завершення роботи ядра, що впливає на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером elantech, переглянути журнали подій на наявність аномалій та пріоритезувати оновлення систем з урахуванням ризику.