CVE-2021-47235: Вразливість у Linux kernel з потенційним use-after-free
Виправлено вразливість use-after-free у Linux kernel (CVE-2021-47235), що може спричинити нестабільність системи. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 13.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у функції ec_bhf_remove, що може призвести до некоректного доступу до пам’яті після її звільнення. Проблема виникає через неправильний порядок викликів free_netdev() та pci_iounmap().
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через некоректний доступ до пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі мережевих компонентів Linux kernel, що може вплинути на доступність та безпеку сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.