Вразливість у Linux kernel (CVE-2021-47310): помилка використання після звільнення (UAF)
Виправлено вразливість UAF у Linux kernel (CVE-2021-47310). Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 16.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з помилкою використання після звільнення (UAF) у функції tlan_remove_one. Приватні дані мережевого пристрою використовувалися після виклику free_netdev(), що могло призвести до небезпечної поведінки.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам викликати непередбачувану поведінку ядра, що потенційно впливає на стабільність та безпеку системи. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з експлуатацією мережевих драйверів у Linux kernel, особливо у середовищах з високим навантаженням або критичними сервісами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення в рамках політики безпеки організації.