Вразливість у ядрі Linux: use-after-free у mISDN (CVE-2021-47356)
Виправлено вразливість use-after-free у модулі mISDN ядра Linux. Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.7 HIGH
- EPSS
- 18.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у модулі mISDN, пов’язану з некоректним завершенням таймера в HFC_cleanup(). Проблема полягала в тому, що del_timer() не гарантував завершення обробника таймера, що могло призвести до використання звільненої пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через використання звільненої пам’яті. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується модуль mISDN, та своєчасно оновити ядро для запобігання можливим атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, щоб усунути цю вразливість. Якщо оновлення недоступні, слід обмежити використання модуля mISDN, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей модуль.