CVE-2021-47336: Вразливість у ядрі Linux у модулі smackfs

Вразливість CVE-2021-47336 у модулі smackfs ядра Linux може вплинути на безпеку систем. Рекомендується оновлення ядра для захисту.
CVE-2021-47336CVSS 7.8Linux

CVE-2021-47336: Вразливість у ядрі Linux у модулі smackfs

Вразливість CVE-2021-47336 у модулі smackfs ядра Linux може вплинути на безпеку систем. Рекомендується оновлення ядра для захисту.

CVSS
7.8 HIGH
EPSS
15.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі smackfs, пов’язану з некоректною перевіркою ліміту байтів у функції smk_set_cipso(). Це може призвести до потенційних проблем безпеки при обробці певних форматів даних.

Бізнес-вплив

Вразливість із високим рівнем критичності (CVSS 7.8) може дозволити зловмисникам порушити цілісність системи або викликати непередбачувану поведінку ядра Linux, що впливає на стабільність та безпеку інфраструктури. Операторам ІТ слід звернути увагу на оновлення ядра для уникнення можливих атак, особливо у середовищах із підвищеними вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується smackfs, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення систем із уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки