Вразливість у ядрі Linux: помилка ініціалізації пам'яті в caif_seqpkt_sendmsg

Виявлено середню вразливість у ядрі Linux (CVE-2021-47297) через необроблену пам'ять у caif_seqpkt_sendmsg. Рекомендується оновлення ядра.
CVE-2021-47297CVSS 5.5Linux

Вразливість у ядрі Linux: помилка ініціалізації пам'яті в caif_seqpkt_sendmsg

Виявлено середню вразливість у ядрі Linux (CVE-2021-47297) через необроблену пам'ять у caif_seqpkt_sendmsg. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з необробленим значенням у функції caif_seqpkt_sendmsg, що може призвести до використання неініціалізованої пам’яті. Проблема виникає при обробці повідомлень з нульовою кількістю сегментів у iovec_from_user.

Бізнес-вплив

Ця помилка може спричинити нестабільність роботи мережевих функцій ядра Linux, що потенційно впливає на надійність серверів та мережевих пристроїв. Для організацій, які використовують Linux у критичних інфраструктурах, важливо врахувати цей ризик для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосовувати. Також варто обмежити доступ до уразливих сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки