Вразливість у ядрі Linux: виправлення use-after-free у can: sja1000

Виправлено вразливість use-after-free у драйвері can: sja1000 ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.
CVE-2021-47521CVSS 7.8Linux

Вразливість у ядрі Linux: виправлення use-after-free у can: sja1000

Виправлено вразливість use-after-free у драйвері can: sja1000 ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
15.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у функції ems_pcmcia_add_card() драйвера can: sja1000. Проблема виникала при відсутності останнього каналу, що могло призвести до використання вже звільненого ресурсу.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в драйвері CAN. Для організацій, які використовують Linux з активованим цим драйвером, існує ризик порушення роботи мережевих пристроїв або систем, що залежать від CAN-шини.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують CAN-драйвери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки