Уразливість у ядрі Linux: переповнення в generic-radix-tree.c (CVE-2021-47432)
Виправлено уразливість переповнення в ядрі Linux (CVE-2021-47432), що впливає на стабільність систем. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, пов’язану з переповненням у функції peek() файлу generic-radix-tree.c. Ця проблема виникла через розподіл нових inode номерів у 64-бітному просторі, що спричинило помилки переповнення цілочисельних значень у коді radix tree.
Бізнес-вплив
Уразливість може призвести до некоректної роботи файлової системи або потенційних збоїв ядра, що впливає на стабільність та надійність серверів і інфраструктури на базі Linux. Це може спричинити простої або втрату даних у критичних системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до систем, вести моніторинг логів на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.