CVE-2021-47527: уразливість ядра Linux у обробці буфера передачі
Виправлено уразливість CVE-2021-47527 у ядрі Linux, що викликала витоки пам’яті та зависання при роботі з серійними буферами передачі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з неправильним звільненням буфера передачі в серійному ядрі, що може призводити до витоків пам’яті та зависання процесів, які очікують на очищення буфера. Це може спричинити передачу застарілих даних або нескінченне очікування при зміні параметрів терміналу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційні проблеми зі стабільністю та безпекою систем, що використовують серійні порти Linux. Витоки пам’яті можуть призводити до зниження продуктивності або збоїв, а також до непередбачуваної поведінки при роботі з термінальними налаштуваннями. Важливо своєчасно оцінити вплив і вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання серійних портів, ретельно моніторити логи на предмет аномалій, а також пріоритезувати оновлення систем, що найбільше залежать від серійних інтерфейсів.