CVE-2021-47235: Вразливість у Linux kernel з потенційним use-after-free

Виправлено вразливість use-after-free у Linux kernel (CVE-2021-47235), що може спричинити нестабільність системи. Рекомендується оновлення.
CVE-2021-47235CVSS 7.8Linux

CVE-2021-47235: Вразливість у Linux kernel з потенційним use-after-free

Виправлено вразливість use-after-free у Linux kernel (CVE-2021-47235), що може спричинити нестабільність системи. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
13.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у функції ec_bhf_remove, що може призвести до некоректного доступу до пам’яті після її звільнення. Проблема виникає через неправильний порядок викликів free_netdev() та pci_iounmap().

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через некоректний доступ до пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі мережевих компонентів Linux kernel, що може вплинути на доступність та безпеку сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки