Уразливість у ядрі Linux: неправильне звільнення пам’яті в ll_temac
Виправлено уразливість CVE-2021-47224 у ядрі Linux, що пов’язана з неправильним звільненням пам’яті в мережевому драйвері ll_temac.
- CVSS
- 7.8 HIGH
- EPSS
- 14.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з неправильним звільненням буфера skb у мережевому драйвері ll_temac. Проблема виникала через звільнення пам’яті до повного завершення обробки всіх фрагментів пакету, що могло призвести до використання вже звільненої пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність мережевих операцій або потенційні збої в роботі системи через помилки доступу до пам’яті. Для операторів ІТ та власників інфраструктури важливо враховувати можливі наслідки для стабільності мережевого стека та безпеки системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення для критичних серверів.