CVE-2021-47102: уразливість ядра Linux у обробці структури netdev
Виявлено уразливість CVE-2021-47102 у ядрі Linux, що може спричинити неправильний доступ до пам’яті в драйвері Marvell Prestera. Рекомендується оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 25.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректним доступом до структури netdev у драйвері Marvell Prestera. Це може призвести до неправильного доступу до пам’яті через обробку подій, не пов’язаних із полем upper_dev.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні збої в роботі мережевих пристроїв, що використовують драйвер Prestera. Високий рівень CVSS (7.1) вказує на значний ризик, особливо у середовищах з активним використанням відповідного обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, ретельно моніторити журнали подій і пріоритезувати оновлення відповідно до ризиків експлуатації.