CVE-2021-47136: Уразливість ядра Linux через неініціалізовану пам’ять у tc skb extension
Виправлено уразливість у Linux kernel CVE-2021-47136, пов’язану з неініціалізацією tc skb extension, що може викликати використання неініціалізованої пам’яті.
- CVSS
- 8.6 HIGH
- EPSS
- 43.1%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з неініціалізацією розширення skb типу TC_SKB_EXT, що може призводити до використання неініціалізованої пам’яті. Це сталося через додавання нових полів у структуру без відповідного оновлення ініціалізації у всіх користувачах.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні збої через некоректну роботу мережевих компонентів, особливо у випадках використання Open vSwitch. Середній рівень CVSS 5.5 вказує на помірний ризик, але варто враховувати специфіку середовища та можливі наслідки для мережевої безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на предмет аномалій у роботі мережевих компонентів і пріоритезувати оновлення відповідно до ризиків.