CVE-2021-47391: Вразливість ядра Linux у RDMA адресній обробці

Вразливість CVE-2021-47391 у ядрі Linux може призвести до use-after-free помилки в RDMA. Рекомендується оновити ядро та контролювати використання RDMA.
CVE-2021-47391CVSS 7.8Linux

CVE-2021-47391: Вразливість ядра Linux у RDMA адресній обробці

Вразливість CVE-2021-47391 у ядрі Linux може призвести до use-after-free помилки в RDMA. Рекомендується оновити ядро та контролювати використання RDMA.

CVSS
7.8 HIGH
EPSS
15.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з обробкою RDMA адрес, яка може призвести до використання звільненого ресурсу (use-after-free). Проблема виникає через некоректне скасування запитів на розв’язання адрес, що може спричинити подвійне виконання операцій на одному ідентифікаторі.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через use-after-free помилку в RDMA підсистемі ядра Linux. Для організацій, що використовують RDMA у своїй інфраструктурі, це створює ризик порушення доступності або безпеки сервісів, особливо в середовищах з високими вимогами до продуктивності та надійності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання RDMA функціональності, переглянути журнали системи на предмет аномалій та обмежити доступ до вразливих сервісів. Важливо також впровадити моніторинг і пріоритезувати оновлення безпеки для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки