CVE-2021-47459: Вразливість Use-After-Free в Linux Kernel (can: j1939)

Вразливість CVE-2021-47459 у Linux kernel (can: j1939) призводить до Use-After-Free. Рекомендується оновлення ядра для захисту систем.
CVE-2021-47459CVSS 7.8Linux

CVE-2021-47459: Вразливість Use-After-Free в Linux Kernel (can: j1939)

Вразливість CVE-2021-47459 у Linux kernel (can: j1939) призводить до Use-After-Free. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
13.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість Use-After-Free (UAF) у компоненті can: j1939, пов’язану з некоректним керуванням лічильником посилань rx_kref об’єкта j1939_priv. Ця помилка може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає підвищений ризик порушення стабільності роботи систем, що використовують Linux kernel з підтримкою can: j1939. Зловмисники можуть скористатися помилкою для виклику аварійного завершення роботи або потенційно виконати довільний код з підвищеними привілеями. Важливо своєчасно оцінити вплив на критичні системи та пріоритетно впровадити оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функціоналу can: j1939, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію систем, що використовують цю підсистему. Також варто відстежувати подальші рекомендації від розробників ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки