CVE-2021-47372: Вразливість use-after-free в ядрі Linux
Виправлено вразливість use-after-free у модулі macb ядра Linux, що може призвести до збоїв системи. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 15.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у модулі macb, що може призвести до нестабільної роботи системи. Проблема виникає через неправильний порядок викликів функцій при відключенні пристрою, що викликає доступ до вже звільнених ресурсів.
Бізнес-вплив
Ця вразливість може спричинити збої або потенційне виконання шкідливого коду в середовищах, де використовується уразливий модуль ядра Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у системах з високими вимогами до стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків.