CVE-2021-47338: Уразливість у Linux kernel, що може призвести до use-after-free

Виявлено уразливість CVE-2021-47338 у Linux kernel, що може спричинити use-after-free. Рекомендується оновлення та моніторинг систем.
CVE-2021-47338CVSS 7.8Linux

CVE-2021-47338: Уразливість у Linux kernel, що може призвести до use-after-free

Виявлено уразливість CVE-2021-47338 у Linux kernel, що може спричинити use-after-free. Рекомендується оновлення та моніторинг систем.

CVSS
7.8 HIGH
EPSS
19.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректним видаленням відеорежиму, який все ще використовується. Це може спричинити помилку use-after-free, що підвищує ризик нестабільної роботи системи або потенційних атак.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до збоїв у роботі систем, особливо тих, що використовують framebuffer відеодрайвери. Використання уразливого коду може спричинити аварійне завершення процесів або відкривати можливості для експлуатації, що загрожує безпеці системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до framebuffer-пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки