CVE-2021-47103: Уразливість ядра Linux у обробці мережевих структур
Виявлено серйозну уразливість у ядрі Linux, що може призвести до використання звільненої пам’яті в мережевому коді. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 58.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з некоректним використанням RCU-захисту для вказівника sk_rx_dst у мережевому стеку. Це може призвести до використання звільненої пам’яті, що потенційно викликає збій системи або інші непередбачувані наслідки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає підвищений ризик нестабільної роботи мережевих сервісів на базі Linux, особливо при високому навантаженні. Зловмисники можуть використати цю проблему для викликання відмови в обслуговуванні або порушення цілісності даних. Вчасне оновлення ядра є критично важливим для підтримки безперебійної роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати мережевий трафік, що може активувати уразливий код, переглянути логи на предмет аномалій та пріоритезувати патчі безпеки для мережевих компонентів системи.