CVE-2021-47148: Вразливість переповнення буфера в ядрі Linux

Виправлено критичну вразливість переповнення буфера в ядрі Linux (CVE-2021-47148). Рекомендується оновлення для захисту систем.
CVE-2021-47148CVSS 7.8Linux

CVE-2021-47148: Вразливість переповнення буфера в ядрі Linux

Виправлено критичну вразливість переповнення буфера в ядрі Linux (CVE-2021-47148). Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
14.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість переповнення буфера у функції otx2_set_rxfh_context(), що викликається з ethtool_set_rxfh() з даними користувача. Додано перевірку меж для запобігання пошкодженню пам’яті.

Бізнес-вплив

Ця вразливість може призвести до корупції пам’яті, що потенційно дозволяє виконання шкідливого коду або аварійне завершення роботи системи. Власники інфраструктури на базі Linux повинні розглядати цю проблему як критичну через високий рівень ризику (CVSS 7.8).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ користувачів до функцій, що викликають otx2_set_rxfh_context(), переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки