CVE-2021-47118: Уразливість у ядрі Linux пов’язана з неправильним керуванням посиланнями на PID

Уразливість CVE-2021-47118 у ядрі Linux може викликати use-after-free через неправильне керування PID. Рекомендується оновлення ядра для безпеки системи.
CVE-2021-47118CVSS 7.8Linux

CVE-2021-47118: Уразливість у ядрі Linux пов’язана з неправильним керуванням посиланнями на PID

Уразливість CVE-2021-47118 у ядрі Linux може викликати use-after-free через неправильне керування PID. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
15.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість, пов’язану з некоректним керуванням посиланнями на структуру PID під час ініціалізації змінної cad_pid. Це може призвести до використання звільненого об’єкта (use-after-free) і потенційних збоїв при обробці сигналів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійне завершення процесів через помилки керування пам’яттю. Це особливо критично для серверів і систем з високими вимогами до надійності, де некоректна робота ядра може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до системних налаштувань, що можуть змінювати cad_pid, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки