CVE-2021-47321: Вразливість ядра Linux у таймері watchdog

Виправлено критичну вразливість use-after-free у драйвері watchdog ядра Linux. Рекомендується оновлення для захисту систем.
CVE-2021-47321CVSS 7.8Linux

CVE-2021-47321: Вразливість ядра Linux у таймері watchdog

Виправлено критичну вразливість use-after-free у драйвері watchdog ядра Linux. Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
15.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним використанням після звільнення пам’яті (use-after-free) у драйвері watchdog через некоректне завершення таймера. Проблема виникала через виклик del_timer(), який не гарантував завершення обробника таймера до видалення драйвера.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через неправильне управління пам’яттю в ядрі. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв і можливих атак на сервери з Linux, особливо якщо використовується уразливий драйвер watchdog.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе негайно, слід обмежити доступ до систем, провести аудит логів на наявність підозрілої активності та пріоритезувати оновлення систем із уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки