CVE-2021-47195: Вразливість у ядрі Linux, пов’язана з use-after-free у SPI mutex

Виправлено вразливість use-after-free у SPI mutex ядра Linux. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2021-47195CVSS 5.5Linux

CVE-2021-47195: Вразливість у ядрі Linux, пов’язана з use-after-free у SPI mutex

Виправлено вразливість use-after-free у SPI mutex ядра Linux. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
12.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free, пов’язану з mutex add_lock у SPI контролерах. Проблема виникала через виклик mutex_unlock після звільнення контролера, що могло призвести до нестабільності системи.

Бізнес-вплив

Ця помилка може спричинити нестабільність або аварійне завершення роботи системи на Linux-серверах, що використовують SPI контролери. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із SPI контролерами, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки