CVE-2021-47391: Вразливість ядра Linux у RDMA адресній обробці
Вразливість CVE-2021-47391 у ядрі Linux може призвести до use-after-free помилки в RDMA. Рекомендується оновити ядро та контролювати використання RDMA.
- CVSS
- 7.8 HIGH
- EPSS
- 15.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з обробкою RDMA адрес, яка може призвести до використання звільненого ресурсу (use-after-free). Проблема виникає через некоректне скасування запитів на розв’язання адрес, що може спричинити подвійне виконання операцій на одному ідентифікаторі.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через use-after-free помилку в RDMA підсистемі ядра Linux. Для організацій, що використовують RDMA у своїй інфраструктурі, це створює ризик порушення доступності або безпеки сервісів, особливо в середовищах з високими вимогами до продуктивності та надійності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання RDMA функціональності, переглянути журнали системи на предмет аномалій та обмежити доступ до вразливих сервісів. Важливо також впровадити моніторинг і пріоритезувати оновлення безпеки для критичних систем.