CVE-2021-47485: Уразливість переповнення буфера в ядрі Linux

Уразливість CVE-2021-47485 в ядрі Linux дозволяє переповнення буфера, що може призвести до підвищення привілеїв. Рекомендується оновлення ядра.
CVE-2021-47485CVSS 7.8Linux

CVE-2021-47485: Уразливість переповнення буфера в ядрі Linux

Уразливість CVE-2021-47485 в ядрі Linux дозволяє переповнення буфера, що може призвести до підвищення привілеїв. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
14.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто уразливість переповнення буфера в структурі qib_user_sdma_pkt, що може дозволити користувацькому простору викликати переповнення пам’яті ядра. Проблема пов’язана з некоректною перевіркою меж у полях addrlimit та bytes_togo.

Бізнес-вплив

Ця уразливість може призвести до порушення цілісності пам’яті ядра, що потенційно відкриває шлях для підвищення привілеїв або відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується Linux з підтримкою IB/qib, та вжити заходів для захисту систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ користувацьких процесів до уразливих компонентів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки