CVE-2021-47106: Вразливість use-after-free у Linux kernel netfilter

Вразливість CVE-2021-47106 у Linux kernel netfilter може спричинити use-after-free. Рекомендується оновити ядро для захисту системи.
CVE-2021-47106CVSS 7.8Linux

CVE-2021-47106: Вразливість use-after-free у Linux kernel netfilter

Вразливість CVE-2021-47106 у Linux kernel netfilter може спричинити use-after-free. Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
11.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті netfilter, що може призвести до нестабільної роботи системи. Проблема виникала через неправильне використання ітератора у функції nft_set_catchall_destroy().

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду, що ставить під загрозу стабільність та безпеку інфраструктури. Операторам ІТ важливо врахувати цей ризик, особливо у середовищах із високими вимогами до безперервності роботи та безпеки мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій у роботі netfilter, а також пріоритезувати оновлення систем із урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки