CVE-2021-47352: Вразливість у Linux kernel у компоненті virtio-net
Виявлено та усунуто вразливість у Linux kernel (virtio-net), що може призвести до втрати даних. Рекомендується оновлення ядра.
- CVSS
- 8.4 HIGH
- EPSS
- 17.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість у virtio-net, пов’язану з відсутністю перевірки довжини використаних даних. Додано валідацію для запобігання потенційній корупції або втраті даних через недовірені пристрої.
Бізнес-вплив
Ця вразливість може призвести до пошкодження або втрати даних у системах, що використовують virtio-net, особливо при взаємодії з недовіреними пристроями. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності або порушення цілісності даних у віртуалізованих середовищах на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх. Також слід обмежити доступ недовірених пристроїв до мережевого інтерфейсу virtio-net, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення віртуалізованих середовищ.