Уразливість у ядрі Linux: неправильне звільнення пам’яті в ll_temac

Виправлено уразливість CVE-2021-47224 у ядрі Linux, що пов’язана з неправильним звільненням пам’яті в мережевому драйвері ll_temac.
CVE-2021-47224CVSS 7.8Linux

Уразливість у ядрі Linux: неправильне звільнення пам’яті в ll_temac

Виправлено уразливість CVE-2021-47224 у ядрі Linux, що пов’язана з неправильним звільненням пам’яті в мережевому драйвері ll_temac.

CVSS
7.8 HIGH
EPSS
14.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з неправильним звільненням буфера skb у мережевому драйвері ll_temac. Проблема виникала через звільнення пам’яті до повного завершення обробки всіх фрагментів пакету, що могло призвести до використання вже звільненої пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність мережевих операцій або потенційні збої в роботі системи через помилки доступу до пам’яті. Для операторів ІТ та власників інфраструктури важливо враховувати можливі наслідки для стабільності мережевого стека та безпеки системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки