CVE-2021-47339: уразливість ядра Linux у обробці ioctl
Виправлено уразливість CVE-2021-47339 у Linux kernel, що може призводити до витоку інформації через некоректну обробку ioctl-запитів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною ініціалізацією даних у сумісній реалізації ioctl, що може призводити до використання неініціалізованих стекових даних як вхідних для драйверів. Це може спричинити витік інформації, хоча ризик обмежений завдяки перевіркам введення користувача.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик інформаційного витоку через драйвери, які обробляють ioctl-запити. Хоча ймовірність експлуатації середня, варто враховувати можливі подібні помилки в майбутньому, що можуть збільшити ризик. Вчасне оновлення ядра та контроль вводу допоможуть знизити загрозу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Адміністраторам слід забезпечити очищення буферів ioctl перед їх використанням у драйверах, а також регулярно переглядати журнали безпеки на предмет аномалій. Важливо мінімізувати доступ до вразливих інтерфейсів і контролювати вхідні дані.