Вразливість у ядрі Linux: помилка обробки в mcb_alloc_bus()
Виправлено критичну помилку в Linux kernel (CVE-2021-47361), що може призвести до використання звільненої пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 15.14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено дві помилки в функції mcb_alloc_bus(), які можуть призвести до використання звільнених ресурсів. Проблеми пов’язані з некоректним викликом put_device() без попереднього get_device() та неправильним звільненням ресурсів після device_initialize().
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне керування пам’яттю в ядрі Linux. Для організацій, що використовують Linux у критичних інфраструктурах, це підвищує ризик збоїв та безпекових інцидентів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати патчі за рівнем ризику.