Вразливість у ядрі Linux: use-after-free у smsc75xx_bind

Виявлено та виправлено серйозну вразливість use-after-free у ядрі Linux (CVE-2021-47239), що впливає на USB-драйвер smsc75xx. Рекомендується оновлення.
CVE-2021-47239CVSS 7.8Linux

Вразливість у ядрі Linux: use-after-free у smsc75xx_bind

Виявлено та виправлено серйозну вразливість use-after-free у ядрі Linux (CVE-2021-47239), що впливає на USB-драйвер smsc75xx. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
13.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у функції smsc75xx_bind, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникає через неправильне скасування запланованої роботи, що викликає доступ до вже звільнених ресурсів.

Бізнес-вплив

Ця вразливість може спричинити збої або підвищити ризик компрометації систем, що використовують уразливі версії ядра Linux, особливо на пристроях із USB-пристроями smsc75xx. Для ІТ-операторів це означає необхідність швидкого реагування, щоб уникнути потенційних перебоїв у роботі інфраструктури та забезпечити безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих USB-пристроїв, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки