CVE-2021-47209: Уразливість у Linux kernel, що може спричинити use-after-free
Уразливість CVE-2021-47209 у Linux kernel може спричинити use-after-free у планувальнику fair, що впливає на стабільність системи.
- CVSS
- 7.8 HIGH
- EPSS
- 10.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість у планувальнику fair scheduler, що дозволяє мертвим групам задач повторно отримувати доступ до звільнених структур cfs_rq, що призводить до use-after-free. Це може спричинити аварійне завершення роботи ядра або порушення стабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність роботи серверів на базі Linux через аварійні зупинки ядра. Хоча експлуатація не призводить до віддаленого виконання коду, потенційні збої можуть вплинути на доступність сервісів і викликати простої. Важливо оцінити ризики для критичних систем та вжити заходів для зниження впливу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши навантаження на планувальник fair scheduler, переглянути журнали системи на предмет аварійних зупинок, а також пріоритезувати оновлення ядра у планах безпеки. Важливо також контролювати системи на предмет нестабільної роботи.