Вразливість у Linux kernel: use-after-free у watchdog (CVE-2021-47324)

Виправлено критичну use-after-free в Linux kernel watchdog. Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2021-47324CVSS 8.8Linux

Вразливість у Linux kernel: use-after-free у watchdog (CVE-2021-47324)

Виправлено критичну use-after-free в Linux kernel watchdog. Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
8.8 HIGH
EPSS
64.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну вразливість use-after-free у модулі watchdog, пов’язану з некоректним завершенням таймера під час видалення драйвера. Проблема полягала у виклику del_timer() замість del_timer_sync(), що могло призвести до виконання коду після звільнення пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 8.8 (висока) може спричинити нестабільність системи або потенційне виконання шкідливого коду в ядрі Linux, що критично для ІТ-операторів та власників інфраструктури, які використовують Linux kernel. Вразливість може вплинути на надійність та безпеку серверів і пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути логи на предмет аномалій, а також пріоритезувати оновлення систем, що використовують модуль watchdog.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки