Вразливість у ядрі Linux: use-after-free у smsc75xx_bind
Виявлено та виправлено серйозну вразливість use-after-free у ядрі Linux (CVE-2021-47239), що впливає на USB-драйвер smsc75xx. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 13.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у функції smsc75xx_bind, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникає через неправильне скасування запланованої роботи, що викликає доступ до вже звільнених ресурсів.
Бізнес-вплив
Ця вразливість може спричинити збої або підвищити ризик компрометації систем, що використовують уразливі версії ядра Linux, особливо на пристроях із USB-пристроями smsc75xx. Для ІТ-операторів це означає необхідність швидкого реагування, щоб уникнути потенційних перебоїв у роботі інфраструктури та забезпечити безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих USB-пристроїв, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що працюють у критичних середовищах.