CVE-2021-47106: Вразливість use-after-free у Linux kernel netfilter
Вразливість CVE-2021-47106 у Linux kernel netfilter може спричинити use-after-free. Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 11.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті netfilter, що може призвести до нестабільної роботи системи. Проблема виникала через неправильне використання ітератора у функції nft_set_catchall_destroy().
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду, що ставить під загрозу стабільність та безпеку інфраструктури. Операторам ІТ важливо врахувати цей ризик, особливо у середовищах із високими вимогами до безперервності роботи та безпеки мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій у роботі netfilter, а також пріоритезувати оновлення систем із урахуванням ризиків.