Вразливість у ядрі Linux: use-after-free у mISDN (CVE-2021-47356)

Виправлено вразливість use-after-free у модулі mISDN ядра Linux. Рекомендується оновити ядро для захисту системи.
CVE-2021-47356CVSS 7.7Linux

Вразливість у ядрі Linux: use-after-free у mISDN (CVE-2021-47356)

Виправлено вразливість use-after-free у модулі mISDN ядра Linux. Рекомендується оновити ядро для захисту системи.

CVSS
7.7 HIGH
EPSS
18.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у модулі mISDN, пов’язану з некоректним завершенням таймера в HFC_cleanup(). Проблема полягала в тому, що del_timer() не гарантував завершення обробника таймера, що могло призвести до використання звільненої пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через використання звільненої пам’яті. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується модуль mISDN, та своєчасно оновити ядро для запобігання можливим атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, щоб усунути цю вразливість. Якщо оновлення недоступні, слід обмежити використання модуля mISDN, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки