Вразливість у ядрі Linux: перевірка ідентифікатора каналу в MHI

Усунено вразливість CVE-2021-47286 у Linux kernel, пов’язану з перевіркою ідентифікатора каналу в MHI. Рекомендується оновлення ядра для безпеки систем.
CVE-2021-47286CVSS 7.8Linux

Вразливість у ядрі Linux: перевірка ідентифікатора каналу в MHI

Усунено вразливість CVE-2021-47286 у Linux kernel, пов’язану з перевіркою ідентифікатора каналу в MHI. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
13.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою ідентифікатора каналу в MHI, що може призвести до виходу за межі допустимих значень. Вразливість полягає у відсутності належної перевірки ідентифікатора каналу при обробці завершень команд, що потенційно може спричинити некоректну роботу системи.

Бізнес-вплив

Ця вразливість може вплинути на стабільність і безпеку систем, що використовують Linux kernel з підтримкою MHI, особливо в середовищах з високими вимогами до надійності. Некоректна обробка даних може призвести до збоїв або потенційних атак, що використовують вихід за межі масиву.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до систем, що використовують MHI, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки