CVE-2021-47339: уразливість ядра Linux у обробці ioctl

Виправлено уразливість CVE-2021-47339 у Linux kernel, що може призводити до витоку інформації через некоректну обробку ioctl-запитів.
CVE-2021-47339CVSS 5.5Linux

CVE-2021-47339: уразливість ядра Linux у обробці ioctl

Виправлено уразливість CVE-2021-47339 у Linux kernel, що може призводити до витоку інформації через некоректну обробку ioctl-запитів.

CVSS
5.5 MEDIUM
EPSS
14.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректною ініціалізацією даних у сумісній реалізації ioctl, що може призводити до використання неініціалізованих стекових даних як вхідних для драйверів. Це може спричинити витік інформації, хоча ризик обмежений завдяки перевіркам введення користувача.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик інформаційного витоку через драйвери, які обробляють ioctl-запити. Хоча ймовірність експлуатації середня, варто враховувати можливі подібні помилки в майбутньому, що можуть збільшити ризик. Вчасне оновлення ядра та контроль вводу допоможуть знизити загрозу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Адміністраторам слід забезпечити очищення буферів ioctl перед їх використанням у драйверах, а також регулярно переглядати журнали безпеки на предмет аномалій. Важливо мінімізувати доступ до вразливих інтерфейсів і контролювати вхідні дані.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки