CVE-2021-47103: Уразливість ядра Linux у обробці мережевих структур

Виявлено серйозну уразливість у ядрі Linux, що може призвести до використання звільненої пам’яті в мережевому коді. Рекомендується оновлення ядра.
CVE-2021-47103CVSS 9.8Linux

CVE-2021-47103: Уразливість ядра Linux у обробці мережевих структур

Виявлено серйозну уразливість у ядрі Linux, що може призвести до використання звільненої пам’яті в мережевому коді. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
58.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з некоректним використанням RCU-захисту для вказівника sk_rx_dst у мережевому стеку. Це може призвести до використання звільненої пам’яті, що потенційно викликає збій системи або інші непередбачувані наслідки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає підвищений ризик нестабільної роботи мережевих сервісів на базі Linux, особливо при високому навантаженні. Зловмисники можуть використати цю проблему для викликання відмови в обслуговуванні або порушення цілісності даних. Вчасне оновлення ядра є критично важливим для підтримки безперебійної роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати мережевий трафік, що може активувати уразливий код, переглянути логи на предмет аномалій та пріоритезувати патчі безпеки для мережевих компонентів системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки