CVE-2021-47321: Вразливість ядра Linux у таймері watchdog
Виправлено критичну вразливість use-after-free у драйвері watchdog ядра Linux. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним використанням після звільнення пам’яті (use-after-free) у драйвері watchdog через некоректне завершення таймера. Проблема виникала через виклик del_timer(), який не гарантував завершення обробника таймера до видалення драйвера.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через неправильне управління пам’яттю в ядрі. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв і можливих атак на сервери з Linux, особливо якщо використовується уразливий драйвер watchdog.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе негайно, слід обмежити доступ до систем, провести аудит логів на наявність підозрілої активності та пріоритезувати оновлення систем із уразливими версіями ядра.