CVE-2021-47124: Вразливість у ядрі Linux io_uring

Виправлено вразливість CVE-2021-47124 у ядрі Linux, пов’язану з обробкою таймаутів io_uring. Рекомендується оновлення ядра для безпеки системи.
CVE-2021-47124CVSS 5.5Linux

CVE-2021-47124: Вразливість у ядрі Linux io_uring

Виправлено вразливість CVE-2021-47124 у ядрі Linux, пов’язану з обробкою таймаутів io_uring. Рекомендується оновлення ядра для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
14.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним обробленням посилань таймаутів у io_uring. Проблема може призвести до неправильного звільнення ресурсів через гонитву між завершенням основного запиту та обробкою таймауту.

Бізнес-вплив

Ця помилка може спричинити нестабільність роботи системи або потенційні збої у роботі io_uring, що використовується для високопродуктивного вводу-виводу. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки на стабільність сервісів, які залежать від ядра Linux із цим компонентом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують io_uring, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки