CVE-2021-47346: Вразливість виходу за межі буфера в ядрі Linux
Виправлено вразливість виходу за межі буфера в Linux kernel (CVE-2021-47346), що може спричинити помилки пам’яті та нестабільність системи.
- CVSS
- 7.1 HIGH
- EPSS
- 16.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість виходу за межі глобального масиву в функції tmc_update_etf_buffer(), що може призвести до помилок пам’яті. Проблема виникала через відсутність перевірки розміру масиву barrier_pkt перед читанням, що спричиняло помилку KASAN.
Бізнес-вплив
Ця вразливість може викликати аварійне завершення роботи системи або непередбачувану поведінку ядра, що негативно впливає на стабільність та безпеку серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо врахувати ризики потенційних збоїв і можливих атак, що експлуатують цю помилку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням критичності вразливості.