Вразливість у ядрі Linux: помилка обліку посилань у драйвері mma8452

Виправлено вразливість use-after-free у драйвері mma8452 ядра Linux. Рекомендується оновлення для безпеки систем.
CVE-2021-47500CVSS 7.8Linux

Вразливість у ядрі Linux: помилка обліку посилань у драйвері mma8452

Виправлено вразливість use-after-free у драйвері mma8452 ядра Linux. Рекомендується оновлення для безпеки систем.

CVSS
7.8 HIGH
EPSS
15.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у драйвері mma8452, пов’язану з некоректним обліком посилань на тригер. Це може призвести до використання звільненого ресурсу (use-after-free).

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або потенційний збій через доступ до звільнених ресурсів у ядрі. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови системи або експлуатації вразливості у середовищах з активним використанням відповідного драйвера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують драйвер mma8452.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки