Вразливість у ядрі Linux: помилка обробки в mcb_alloc_bus()

Виправлено критичну помилку в Linux kernel (CVE-2021-47361), що може призвести до використання звільненої пам’яті. Рекомендується оновлення ядра.
CVE-2021-47361CVSS 7.8Linux

Вразливість у ядрі Linux: помилка обробки в mcb_alloc_bus()

Виправлено критичну помилку в Linux kernel (CVE-2021-47361), що може призвести до використання звільненої пам’яті. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
15.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено дві помилки в функції mcb_alloc_bus(), які можуть призвести до використання звільнених ресурсів. Проблеми пов’язані з некоректним викликом put_device() без попереднього get_device() та неправильним звільненням ресурсів після device_initialize().

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне керування пам’яттю в ядрі Linux. Для організацій, що використовують Linux у критичних інфраструктурах, це підвищує ризик збоїв та безпекових інцидентів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати патчі за рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки