Вразливість у ядрі Linux: виправлення помилки use-after-free у liteuart

Виправлено вразливість use-after-free у модулі liteuart ядра Linux, що усуває ризики витоку пам’яті та нестабільності системи.
CVE-2021-47525CVSS 7.8Linux

Вразливість у ядрі Linux: виправлення помилки use-after-free у liteuart

Виправлено вразливість use-after-free у модулі liteuart ядра Linux, що усуває ризики витоку пам’яті та нестабільності системи.

CVSS
7.8 HIGH
EPSS
14.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі liteuart, пов’язану з використанням пам’яті після її звільнення та витоком пам’яті при відв’язуванні драйвера. Це усуває ризик некоректного використання портів після звільнення даних драйвера.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного витоку пам’яті, що впливає на надійність серверів і пристроїв на базі Linux. Для ІТ-операторів це означає можливі збої в роботі сервісів та підвищене навантаження на ресурси через витік пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки