CVE-2021-47457: Вразливість у Linux kernel у обробці CAN ISO-TP

Виправлено вразливість CVE-2021-47457 у Linux kernel, що впливала на передачу даних через CAN ISO-TP. Рекомендується оновлення ядра.
CVE-2021-47457CVSS 5.5Linux

CVE-2021-47457: Вразливість у Linux kernel у обробці CAN ISO-TP

Виправлено вразливість CVE-2021-47457 у Linux kernel, що впливала на передачу даних через CAN ISO-TP. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою результату функції wait_event_interruptible() в isotp_sendmsg(). Це могло призвести до одночасного доступу кількох процесів до TX буфера, викликаючи конфлікти під час передачі даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або збої у роботі систем, що використовують CAN ISO-TP протокол у Linux kernel. Це може вплинути на надійність передачі даних у критичних системах, особливо в промислових або вбудованих рішеннях.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують CAN ISO-TP, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки