CVE-2021-47209: Уразливість у Linux kernel, що може спричинити use-after-free

Уразливість CVE-2021-47209 у Linux kernel може спричинити use-after-free у планувальнику fair, що впливає на стабільність системи.
CVE-2021-47209CVSS 7.8Linux

CVE-2021-47209: Уразливість у Linux kernel, що може спричинити use-after-free

Уразливість CVE-2021-47209 у Linux kernel може спричинити use-after-free у планувальнику fair, що впливає на стабільність системи.

CVSS
7.8 HIGH
EPSS
10.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість у планувальнику fair scheduler, що дозволяє мертвим групам задач повторно отримувати доступ до звільнених структур cfs_rq, що призводить до use-after-free. Це може спричинити аварійне завершення роботи ядра або порушення стабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність роботи серверів на базі Linux через аварійні зупинки ядра. Хоча експлуатація не призводить до віддаленого виконання коду, потенційні збої можуть вплинути на доступність сервісів і викликати простої. Важливо оцінити ризики для критичних систем та вжити заходів для зниження впливу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши навантаження на планувальник fair scheduler, переглянути журнали системи на предмет аварійних зупинок, а також пріоритезувати оновлення ядра у планах безпеки. Важливо також контролювати системи на предмет нестабільної роботи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки