Вразливість у Linux kernel: use-after-free у watchdog (CVE-2021-47324)
Виправлено критичну use-after-free в Linux kernel watchdog. Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 8.8 HIGH
- EPSS
- 64.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість use-after-free у модулі watchdog, пов’язану з некоректним завершенням таймера під час видалення драйвера. Проблема полягала у виклику del_timer() замість del_timer_sync(), що могло призвести до виконання коду після звільнення пам’яті.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 8.8 (висока) може спричинити нестабільність системи або потенційне виконання шкідливого коду в ядрі Linux, що критично для ІТ-операторів та власників інфраструктури, які використовують Linux kernel. Вразливість може вплинути на надійність та безпеку серверів і пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути логи на предмет аномалій, а також пріоритезувати оновлення систем, що використовують модуль watchdog.