Уразливість у ядрі Linux: некоректне читання IP-адреси у ftrace_bug()

Виправлено уразливість у ядрі Linux, що викликала аварійне завершення через некоректне читання IP-адреси у ftrace_bug() на arm64.
CVE-2021-47276CVSS 5.5Linux

Уразливість у ядрі Linux: некоректне читання IP-адреси у ftrace_bug()

Виправлено уразливість у ядрі Linux, що викликала аварійне завершення через некоректне читання IP-адреси у ftrace_bug() на arm64.

CVSS
5.5 MEDIUM
EPSS
14.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з некоректним читанням IP-адреси у функції ftrace_bug() на архітектурі arm64. Помилка могла спричинити аварійне завершення роботи системи через спробу доступу до недійсної пам’яті.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи системи, що впливає на стабільність серверів і інфраструктури на базі Linux. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо на системах з arm64.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, моніторингу логів на ознаки аварій та пріоритизації оновлень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки