Вразливість у Linux kernel: помилка виходу за межі буфера в qrtr_endpoint_post (CVE-2021-47240)
Вразливість CVE-2021-47240 у Linux kernel дозволяє читання за межами пам’яті. Рекомендується оновити ядро та посилити моніторинг безпеки.
- CVSS
- 8.4 HIGH
- EPSS
- 14.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено та виправлено вразливість, що дозволяє здійснити читання за межами виділеної пам’яті у функції qrtr_endpoint_post через некоректну обробку розміру даних у заголовку. Це може призвести до потенційної компрометації системи.
Бізнес-вплив
Для власників IT-інфраструктури та операторів систем ця вразливість може стати причиною витоку даних або порушення цілісності системи через неправильне читання пам’яті ядра. Вразливість має високий рівень критичності (CVSS 7.1), тому її ігнорування може призвести до серйозних наслідків у продуктивних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, посилити моніторинг логів на предмет аномалій та пріоритезувати виправлення цієї вразливості у планах безпеки.