CVE-2021-47338: Уразливість у Linux kernel, що може призвести до use-after-free
Виявлено уразливість CVE-2021-47338 у Linux kernel, що може спричинити use-after-free. Рекомендується оновлення та моніторинг систем.
- CVSS
- 7.8 HIGH
- EPSS
- 19.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректним видаленням відеорежиму, який все ще використовується. Це може спричинити помилку use-after-free, що підвищує ризик нестабільної роботи системи або потенційних атак.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до збоїв у роботі систем, особливо тих, що використовують framebuffer відеодрайвери. Використання уразливого коду може спричинити аварійне завершення процесів або відкривати можливості для експлуатації, що загрожує безпеці системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до framebuffer-пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей компонент.