CVE-2021-47470: Уразливість use-after-free в ядрі Linux

Висококритична уразливість use-after-free в Linux ядрі (CVE-2021-47470) потребує оновлення для захисту систем від потенційних атак.
CVE-2021-47470CVSS 7.8Linux

CVE-2021-47470: Уразливість use-after-free в ядрі Linux

Висококритична уразливість use-after-free в Linux ядрі (CVE-2021-47470) потребує оновлення для захисту систем від потенційних атак.

CVSS
7.8 HIGH
EPSS
9.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено уразливість use-after-free в модулі slab_debugfs_fops ядра Linux, що виникає при неправильній обробці помилки sysfs_slab_add. Ця помилка може призвести до використання вже звільнених об'єктів у пам'яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може стати причиною нестабільної роботи системи або потенційних атак, що використовують use-after-free для виконання шкідливого коду. Високий рівень критичності (CVSS 7.8) вимагає оперативного реагування для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки