CVE-2021-47459: Вразливість Use-After-Free в Linux Kernel (can: j1939)
Вразливість CVE-2021-47459 у Linux kernel (can: j1939) призводить до Use-After-Free. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 13.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість Use-After-Free (UAF) у компоненті can: j1939, пов’язану з некоректним керуванням лічильником посилань rx_kref об’єкта j1939_priv. Ця помилка може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає підвищений ризик порушення стабільності роботи систем, що використовують Linux kernel з підтримкою can: j1939. Зловмисники можуть скористатися помилкою для виклику аварійного завершення роботи або потенційно виконати довільний код з підвищеними привілеями. Важливо своєчасно оцінити вплив на критичні системи та пріоритетно впровадити оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функціоналу can: j1939, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію систем, що використовують цю підсистему. Також варто відстежувати подальші рекомендації від розробників ядра.