Вразливість у Linux kernel: use-after-free у drm_getunique()

Виправлено вразливість use-after-free у drm_getunique() Linux kernel, що може спричинити аварії або атаки. Рекомендується оновити ядро.
CVE-2021-47280CVSS 7.0Linux

Вразливість у Linux kernel: use-after-free у drm_getunique()

Виправлено вразливість use-after-free у drm_getunique() Linux kernel, що може спричинити аварії або атаки. Рекомендується оновити ядро.

CVSS
7.0 HIGH
EPSS
7.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено вразливість use-after-free у функції drm_getunique(), пов’язану з некоректним доступом до вказівника master без належного блокування mutex. Це може призвести до аварійного завершення роботи або потенційних атак.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або можливість виконання шкідливого коду через неправильне керування пам’яттю в драйвері DRM. Вразливість має високий рівень критичності (CVSS 7.0), тому її слід розглядати як пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують DRM, переглянути журнали на предмет аномалій та планувати оновлення ядра як пріоритет.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки