CVE-2021-47485: Уразливість переповнення буфера в ядрі Linux
Уразливість CVE-2021-47485 в ядрі Linux дозволяє переповнення буфера, що може призвести до підвищення привілеїв. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто уразливість переповнення буфера в структурі qib_user_sdma_pkt, що може дозволити користувацькому простору викликати переповнення пам’яті ядра. Проблема пов’язана з некоректною перевіркою меж у полях addrlimit та bytes_togo.
Бізнес-вплив
Ця уразливість може призвести до порушення цілісності пам’яті ядра, що потенційно відкриває шлях для підвищення привілеїв або відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується Linux з підтримкою IB/qib, та вжити заходів для захисту систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ користувацьких процесів до уразливих компонентів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення в рамках політики безпеки.