CVE-2021-47194: Уразливість ядра Linux у обробці переходу типу інтерфейсу P2P_GO

Виправлено уразливість ядра Linux CVE-2021-47194, що викликає корупцію даних при переході інтерфейсу P2P_GO на ADHOC. Рекомендується оновлення ядра.
CVE-2021-47194CVSS 7.8Linux

CVE-2021-47194: Уразливість ядра Linux у обробці переходу типу інтерфейсу P2P_GO

Виправлено уразливість ядра Linux CVE-2021-47194, що викликає корупцію даних при переході інтерфейсу P2P_GO на ADHOC. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
16.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що виникає при переході інтерфейсу з типу P2P_GO на ADHOC без виклику функції очищення cfg80211_stop_ap(). Це призводить до корупції внутрішніх структур даних, що може спричинити нестабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати порушення стабільності мережевих функцій через пошкодження внутрішніх списків ядра. Це може вплинути на роботу бездротових мереж і призвести до потенційних збоїв у роботі пристроїв, що використовують відповідні інтерфейси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити використання переходів між типами інтерфейсів, які можуть викликати цю проблему, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках управління ризиками.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки