Вразливість у ядрі Linux: уникнення use-after-free у arch_topology

Вразливість CVE-2021-47318 у ядрі Linux пов’язана з use-after-free у arch_topology. Рекомендується оновити ядро для захисту системи.
CVE-2021-47318CVSS 7.8Linux

Вразливість у ядрі Linux: уникнення use-after-free у arch_topology

Вразливість CVE-2021-47318 у ядрі Linux пов’язана з use-after-free у arch_topology. Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
13.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у функції topology_scale_freq_tick(), що може призвести до використання звільненого вказівника. Проблема пов’язана з некоректним управлінням пам’яттю структури scale_freq_data під час оновлення топології частоти.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні атаки через неправильне використання пам’яті в ядрі Linux, що критично для серверів і інфраструктури з високими вимогами до надійності. Операторам ІТ важливо врахувати ризики, пов’язані з підвищеним навантаженням на планувальник та можливими збоями у роботі системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки