CVE-2021-47346: Вразливість виходу за межі буфера в ядрі Linux

Виправлено вразливість виходу за межі буфера в Linux kernel (CVE-2021-47346), що може спричинити помилки пам’яті та нестабільність системи.
CVE-2021-47346CVSS 7.1Linux

CVE-2021-47346: Вразливість виходу за межі буфера в ядрі Linux

Виправлено вразливість виходу за межі буфера в Linux kernel (CVE-2021-47346), що може спричинити помилки пам’яті та нестабільність системи.

CVSS
7.1 HIGH
EPSS
16.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість виходу за межі глобального масиву в функції tmc_update_etf_buffer(), що може призвести до помилок пам’яті. Проблема виникала через відсутність перевірки розміру масиву barrier_pkt перед читанням, що спричиняло помилку KASAN.

Бізнес-вплив

Ця вразливість може викликати аварійне завершення роботи системи або непередбачувану поведінку ядра, що негативно впливає на стабільність та безпеку серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо врахувати ризики потенційних збоїв і можливих атак, що експлуатують цю помилку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням критичності вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки