Вразливість у Linux kernel, що викликає помилку ядра при обробці пам'яті (CVE-2021-47256)

Виправлено помилку Linux kernel (CVE-2021-47256), що викликала аварійне завершення роботи через некоректне очікування запису сторінок пам'яті.
CVE-2021-47256CVSS 5.5Linux

Вразливість у Linux kernel, що викликає помилку ядра при обробці пам'яті (CVE-2021-47256)

Виправлено помилку Linux kernel (CVE-2021-47256), що викликала аварійне завершення роботи через некоректне очікування запису сторінок пам'яті.

CVSS
5.5 MEDIUM
EPSS
14.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, яка могла призвести до аварійного завершення роботи ядра через некоректне очікування запису сторінок пам'яті. Проблема виникала при обробці виклику clear_inode, що викликало kernel panic.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic), що впливає на стабільність серверів та інфраструктури, особливо у середовищах з інтенсивним використанням файлової системи. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на наявність помилок, пов'язаних із пам'яттю, та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки