CVE-2021-47136: Уразливість ядра Linux через неініціалізовану пам’ять у tc skb extension

Виправлено уразливість у Linux kernel CVE-2021-47136, пов’язану з неініціалізацією tc skb extension, що може викликати використання неініціалізованої пам’яті.
CVE-2021-47136CVSS 8.6Linux

CVE-2021-47136: Уразливість ядра Linux через неініціалізовану пам’ять у tc skb extension

Виправлено уразливість у Linux kernel CVE-2021-47136, пов’язану з неініціалізацією tc skb extension, що може викликати використання неініціалізованої пам’яті.

CVSS
8.6 HIGH
EPSS
43.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з неініціалізацією розширення skb типу TC_SKB_EXT, що може призводити до використання неініціалізованої пам’яті. Це сталося через додавання нових полів у структуру без відповідного оновлення ініціалізації у всіх користувачах.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні збої через некоректну роботу мережевих компонентів, особливо у випадках використання Open vSwitch. Середній рівень CVSS 5.5 вказує на помірний ризик, але варто враховувати специфіку середовища та можливі наслідки для мережевої безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на предмет аномалій у роботі мережевих компонентів і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки