CVE-2021-47323: Вразливість у ядрі Linux, пов’язана з використанням після звільнення пам’яті
Виявлено вразливість CVE-2021-47323 у Linux kernel, пов’язану з використанням після звільнення пам’яті в модулі watchdog. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 64.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі watchdog (sc520_wdt), де функція видалення таймера могла призводити до використання пам’яті після її звільнення. Проблема полягала в тому, що del_timer() не гарантує завершення обробника таймера, що могло спричинити помилки після видалення драйвера.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в ядрі Linux. Для організацій, що використовують уразливі версії ядра, це створює ризик порушення безпеки та збоїв у роботі критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують модуль watchdog sc520_wdt, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.