CVE-2021-47336: Вразливість у ядрі Linux у модулі smackfs
Вразливість CVE-2021-47336 у модулі smackfs ядра Linux може вплинути на безпеку систем. Рекомендується оновлення ядра для захисту.
- CVSS
- 7.8 HIGH
- EPSS
- 15.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у модулі smackfs, пов’язану з некоректною перевіркою ліміту байтів у функції smk_set_cipso(). Це може призвести до потенційних проблем безпеки при обробці певних форматів даних.
Бізнес-вплив
Вразливість із високим рівнем критичності (CVSS 7.8) може дозволити зловмисникам порушити цілісність системи або викликати непередбачувану поведінку ядра Linux, що впливає на стабільність та безпеку інфраструктури. Операторам ІТ слід звернути увагу на оновлення ядра для уникнення можливих атак, особливо у середовищах із підвищеними вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується smackfs, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення систем із уразливими версіями ядра.