Вразливість у ядрі Linux: гонка між writeprotect та exit_mmap()

Виправлено умову гонки в Linux kernel між writeprotect та exit_mmap(), що впливає на userfaultfd. Рекомендується оновлення ядра.
CVE-2021-47461CVSS 7.8Linux

Вразливість у ядрі Linux: гонка між writeprotect та exit_mmap()

Виправлено умову гонки в Linux kernel між writeprotect та exit_mmap(), що впливає на userfaultfd. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з умовою гонки між функціями writeprotect та exit_mmap() при виході процесу. Це може призвести до некоректної обробки пам’яті в userfaultfd.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні проблеми з безпекою пам’яті при одночасному завершенні процесів і захисті пам’яті. Хоча рівень серйозності середній, важливо враховувати можливі наслідки для стабільності та безпеки серверів на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення ядра для усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки