CVE-2021-47527: уразливість ядра Linux у обробці буфера передачі

Виправлено уразливість CVE-2021-47527 у ядрі Linux, що викликала витоки пам’яті та зависання при роботі з серійними буферами передачі.
CVE-2021-47527CVSS 5.5Linux

CVE-2021-47527: уразливість ядра Linux у обробці буфера передачі

Виправлено уразливість CVE-2021-47527 у ядрі Linux, що викликала витоки пам’яті та зависання при роботі з серійними буферами передачі.

CVSS
5.5 MEDIUM
EPSS
16.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з неправильним звільненням буфера передачі в серійному ядрі, що може призводити до витоків пам’яті та зависання процесів, які очікують на очищення буфера. Це може спричинити передачу застарілих даних або нескінченне очікування при зміні параметрів терміналу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційні проблеми зі стабільністю та безпекою систем, що використовують серійні порти Linux. Витоки пам’яті можуть призводити до зниження продуктивності або збоїв, а також до непередбачуваної поведінки при роботі з термінальними налаштуваннями. Важливо своєчасно оцінити вплив і вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання серійних портів, ретельно моніторити логи на предмет аномалій, а також пріоритезувати оновлення систем, що найбільше залежать від серійних інтерфейсів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки