CVE-2021-47128: Вразливість у Linux kernel, пов’язана з SELinux lockdown та BPF
Виправлено вразливість CVE-2021-47128 у Linux kernel, що стосується SELinux lockdown та BPF, яка могла викликати зависання системи через audit subsystem.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректною перевіркою дозволів SELinux lockdown при роботі з BPF. Проблема могла призводити до зависання системи або її аварійного завершення через audit subsystem. Вразливість також порушувала політику SELinux для BPF, що могло дозволити небажані операції.
Бізнес-вплив
Ця вразливість може спричинити збої або зависання Linux-систем через неправильну обробку подій аудиту при використанні BPF-програм. Для організацій, що використовують SELinux lockdown та BPF для моніторингу або безпеки, це може означати підвищений ризик відмови сервісів або порушення політик безпеки. Відсутність коректної перевірки дозволів може призвести до небажаного доступу або виконання операцій, що порушують lockdown.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання BPF-програм та SELinux lockdown, провести аудит логів на наявність аномалій, а також зменшити експозицію систем, що використовують ці функції. Важливо також відстежувати оновлення безпеки від розробників ядра Linux.