CVE-2021-47102: уразливість ядра Linux у обробці структури netdev

Виявлено уразливість CVE-2021-47102 у ядрі Linux, що може спричинити неправильний доступ до пам’яті в драйвері Marvell Prestera. Рекомендується оновлення.
CVE-2021-47102CVSS 7.1Linux

CVE-2021-47102: уразливість ядра Linux у обробці структури netdev

Виявлено уразливість CVE-2021-47102 у ядрі Linux, що може спричинити неправильний доступ до пам’яті в драйвері Marvell Prestera. Рекомендується оновлення.

CVSS
7.1 HIGH
EPSS
25.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректним доступом до структури netdev у драйвері Marvell Prestera. Це може призвести до неправильного доступу до пам’яті через обробку подій, не пов’язаних із полем upper_dev.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні збої в роботі мережевих пристроїв, що використовують драйвер Prestera. Високий рівень CVSS (7.1) вказує на значний ризик, особливо у середовищах з активним використанням відповідного обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, ретельно моніторити журнали подій і пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки