CVE-2021-47478: Вразливість ядра Linux у модулі isofs
Виправлено вразливість CVE-2021-47478 у Linux kernel, що дозволяла вихід за межі буфера при обробці isofs-образів.
- CVSS
- 9.1 CRITICAL
- EPSS
- 49.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла вихід за межі буфера при обробці пошкоджених образів isofs. Функція isofs_read_inode() могла читати дані за межами виділеної пам’яті через некоректну перевірку довжини запису каталогу.
Бізнес-вплив
Ця помилка може призвести до нестабільної роботи системи або потенційного витоку даних при обробці пошкоджених isofs-образів. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з обробкою таких образів, особливо у середовищах, де використовується цей файловий формат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити використання пошкоджених isofs-образів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.