CVE-2021-47303: Вразливість use-after-free у Linux kernel BPF

Вразливість CVE-2021-47303 у Linux kernel BPF призводить до use-after-free. Рекомендується оновити ядро для захисту систем.
CVE-2021-47303CVSS 7.8Linux

CVE-2021-47303: Вразливість use-after-free у Linux kernel BPF

Вразливість CVE-2021-47303 у Linux kernel BPF призводить до use-after-free. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
14.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у підсистемі BPF, пов’язану з некоректним відстеженням дескрипторів poke у підпрограмах. Це може призвести до доступу до вже звільненої пам’яті, що викликає помилки та потенційні збої системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем на базі Linux через помилки пам’яті, що можуть бути використані для порушення цілісності або відмови в обслуговуванні. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід враховувати при управлінні ризиками безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують BPF, переглянути журнали на предмет аномальної активності та пріоритезувати патчі відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки