Вразливість у ядрі Linux: помилка ініціалізації пам'яті в caif_seqpkt_sendmsg
Виявлено середню вразливість у ядрі Linux (CVE-2021-47297) через необроблену пам'ять у caif_seqpkt_sendmsg. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з необробленим значенням у функції caif_seqpkt_sendmsg, що може призвести до використання неініціалізованої пам’яті. Проблема виникає при обробці повідомлень з нульовою кількістю сегментів у iovec_from_user.
Бізнес-вплив
Ця помилка може спричинити нестабільність роботи мережевих функцій ядра Linux, що потенційно впливає на надійність серверів та мережевих пристроїв. Для організацій, які використовують Linux у критичних інфраструктурах, важливо врахувати цей ризик для підтримки стабільності та безпеки систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосовувати. Також варто обмежити доступ до уразливих сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.