CVE-2021-47475: Вразливість у Linux kernel comedi vmk80xx, що призводить до переповнення буфера
Вразливість CVE-2021-47475 у Linux kernel comedi vmk80xx може призвести до переповнення буфера та порушення роботи системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 17.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у драйвері comedi vmk80xx, пов’язану з переповненням буфера при обробці USB-передач. Проблема виникала через відсутність перевірок розміру буфера, що могло дозволити зловмисному пристрою викликати запис за межі виділеної пам’яті.
Бізнес-вплив
Ця вразливість може призвести до порушення цілісності пам’яті ядра, що створює ризик виконання довільного коду або збою системи. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або пристроїв на базі Linux, особливо якщо використовується уразливий драйвер comedi vmk80xx.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв, що використовують драйвер comedi vmk80xx, провести аудит журналів на предмет підозрілої активності та мінімізувати експозицію систем до потенційно шкідливих USB-пристроїв.