Вразливість у ядрі Linux призводить до аварійного завершення роботи

Виправлено помилку в ядрі Linux, що могла спричинити аварійне завершення системи через некоректну обробку помилок у DSA.
CVE-2021-47159CVSS 7.8Linux

Вразливість у ядрі Linux призводить до аварійного завершення роботи

Виправлено помилку в ядрі Linux, що могла спричинити аварійне завершення системи через некоректну обробку помилок у DSA.

CVSS
7.8 HIGH
EPSS
15.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка може спричинити аварійне завершення системи через некоректну обробку помилок у функції get_sset_count(). Помилка типу призводила до пошкодження пам’яті при невдалому виклику функції.

Бізнес-вплив

Ця вразливість може викликати збої в роботі системи, що негативно впливає на стабільність і доступність сервісів, особливо в середовищах з використанням DSA (Distributed Switch Architecture). Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих компонентів, перевірити журнали на наявність аномалій та пріоритезувати оновлення систем, що використовують DSA.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки