Вразливість у Linux kernel (CVE-2021-47310): помилка використання після звільнення (UAF)

Виправлено вразливість UAF у Linux kernel (CVE-2021-47310). Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2021-47310CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2021-47310): помилка використання після звільнення (UAF)

Виправлено вразливість UAF у Linux kernel (CVE-2021-47310). Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
16.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з помилкою використання після звільнення (UAF) у функції tlan_remove_one. Приватні дані мережевого пристрою використовувалися після виклику free_netdev(), що могло призвести до небезпечної поведінки.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам викликати непередбачувану поведінку ядра, що потенційно впливає на стабільність та безпеку системи. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з експлуатацією мережевих драйверів у Linux kernel, особливо у середовищах з високим навантаженням або критичними сервісами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки