Вразливість у Linux kernel: помилка виходу за межі буфера в qrtr_endpoint_post (CVE-2021-47240)

Вразливість CVE-2021-47240 у Linux kernel дозволяє читання за межами пам’яті. Рекомендується оновити ядро та посилити моніторинг безпеки.
CVE-2021-47240CVSS 8.4Linux

Вразливість у Linux kernel: помилка виходу за межі буфера в qrtr_endpoint_post (CVE-2021-47240)

Вразливість CVE-2021-47240 у Linux kernel дозволяє читання за межами пам’яті. Рекомендується оновити ядро та посилити моніторинг безпеки.

CVSS
8.4 HIGH
EPSS
14.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено вразливість, що дозволяє здійснити читання за межами виділеної пам’яті у функції qrtr_endpoint_post через некоректну обробку розміру даних у заголовку. Це може призвести до потенційної компрометації системи.

Бізнес-вплив

Для власників IT-інфраструктури та операторів систем ця вразливість може стати причиною витоку даних або порушення цілісності системи через неправильне читання пам’яті ядра. Вразливість має високий рівень критичності (CVSS 7.1), тому її ігнорування може призвести до серйозних наслідків у продуктивних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, посилити моніторинг логів на предмет аномалій та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки