Вразливість у Linux kernel: виправлення помилки NULL-pointer dereference у SELinux

Виправлено помилку NULL-pointer dereference у SELinux Linux kernel. Оновіть ядро для безпечної роботи системи та уникнення збоїв.
CVE-2021-47218CVSS 5.5Linux

Вразливість у Linux kernel: виправлення помилки NULL-pointer dereference у SELinux

Виправлено помилку NULL-pointer dereference у SELinux Linux kernel. Оновіть ядро для безпечної роботи системи та уникнення збоїв.

CVSS
5.5 MEDIUM
EPSS
13.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з помилкою NULL-pointer dereference при невдалій алокації масиву слотів хеш-таблиці в SELinux. Проблема виникала через некоректну ініціалізацію структури, що могла призвести до аварійного завершення роботи.

Бізнес-вплив

Ця помилка може спричинити збій у роботі системи через некоректне оброблення помилки алокації пам’яті в SELinux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі систем, особливо якщо SELinux використовується для контролю доступу. Вчасне оновлення ядра допоможе уникнути непередбачуваних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування SELinux і моніторити системні логи на предмет помилок, пов’язаних з хеш-таблицями. У разі неможливості негайного оновлення — мінімізувати ризики шляхом обмеження доступу та пріоритетного розгляду інцидентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки