Вразливість у ядрі Linux: use-after-free у модулі atm nicstar

Виправлено вразливість use-after-free у модулі atm nicstar ядра Linux. Рекомендується оновлення для забезпечення безпеки системи.
CVE-2021-47355CVSS 7.8Linux

Вразливість у ядрі Linux: use-after-free у модулі atm nicstar

Виправлено вразливість use-after-free у модулі atm nicstar ядра Linux. Рекомендується оновлення для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
15.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у модулі atm nicstar, пов’язану з некоректним завершенням таймера під час видалення драйвера. Проблема виникала через виклик del_timer(), який не гарантує завершення обробника таймера, що могло призвести до використання вже звільнених ресурсів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилкове використання пам’яті після її звільнення. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі мережевих модулів, що може вплинути на доступність та безпеку сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання уразливого модуля atm nicstar, перевірити журнали системи на ознаки аномальної поведінки та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки