CVE-2021-47457: Вразливість у Linux kernel у обробці CAN ISO-TP
Виправлено вразливість CVE-2021-47457 у Linux kernel, що впливала на передачу даних через CAN ISO-TP. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою результату функції wait_event_interruptible() в isotp_sendmsg(). Це могло призвести до одночасного доступу кількох процесів до TX буфера, викликаючи конфлікти під час передачі даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або збої у роботі систем, що використовують CAN ISO-TP протокол у Linux kernel. Це може вплинути на надійність передачі даних у критичних системах, особливо в промислових або вбудованих рішеннях.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують CAN ISO-TP, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.