CVE-2021-47303: Вразливість use-after-free у Linux kernel BPF
Вразливість CVE-2021-47303 у Linux kernel BPF призводить до use-after-free. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 14.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у підсистемі BPF, пов’язану з некоректним відстеженням дескрипторів poke у підпрограмах. Це може призвести до доступу до вже звільненої пам’яті, що викликає помилки та потенційні збої системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем на базі Linux через помилки пам’яті, що можуть бути використані для порушення цілісності або відмови в обслуговуванні. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід враховувати при управлінні ризиками безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують BPF, переглянути журнали на предмет аномальної активності та пріоритезувати патчі відповідно до ризиків бізнесу.