CVE-2021-47475: Вразливість у Linux kernel comedi vmk80xx, що призводить до переповнення буфера

Вразливість CVE-2021-47475 у Linux kernel comedi vmk80xx може призвести до переповнення буфера та порушення роботи системи. Рекомендується оновлення ядра.
CVE-2021-47475CVSS 7.8Linux

CVE-2021-47475: Вразливість у Linux kernel comedi vmk80xx, що призводить до переповнення буфера

Вразливість CVE-2021-47475 у Linux kernel comedi vmk80xx може призвести до переповнення буфера та порушення роботи системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
17.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у драйвері comedi vmk80xx, пов’язану з переповненням буфера при обробці USB-передач. Проблема виникала через відсутність перевірок розміру буфера, що могло дозволити зловмисному пристрою викликати запис за межі виділеної пам’яті.

Бізнес-вплив

Ця вразливість може призвести до порушення цілісності пам’яті ядра, що створює ризик виконання довільного коду або збою системи. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або пристроїв на базі Linux, особливо якщо використовується уразливий драйвер comedi vmk80xx.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв, що використовують драйвер comedi vmk80xx, провести аудит журналів на предмет підозрілої активності та мінімізувати експозицію систем до потенційно шкідливих USB-пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки