CVE-2021-47148: Вразливість переповнення буфера в ядрі Linux
Виправлено критичну вразливість переповнення буфера в ядрі Linux (CVE-2021-47148). Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 14.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість переповнення буфера у функції otx2_set_rxfh_context(), що викликається з ethtool_set_rxfh() з даними користувача. Додано перевірку меж для запобігання пошкодженню пам’яті.
Бізнес-вплив
Ця вразливість може призвести до корупції пам’яті, що потенційно дозволяє виконання шкідливого коду або аварійне завершення роботи системи. Власники інфраструктури на базі Linux повинні розглядати цю проблему як критичну через високий рівень ризику (CVSS 7.8).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ користувачів до функцій, що викликають otx2_set_rxfh_context(), переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.