CVE-2021-47470: Уразливість use-after-free в ядрі Linux
Висококритична уразливість use-after-free в Linux ядрі (CVE-2021-47470) потребує оновлення для захисту систем від потенційних атак.
- CVSS
- 7.8 HIGH
- EPSS
- 9.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено уразливість use-after-free в модулі slab_debugfs_fops ядра Linux, що виникає при неправильній обробці помилки sysfs_slab_add. Ця помилка може призвести до використання вже звільнених об'єктів у пам'яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може стати причиною нестабільної роботи системи або потенційних атак, що використовують use-after-free для виконання шкідливого коду. Високий рівень критичності (CVSS 7.8) вимагає оперативного реагування для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення в рамках плану безпеки.