CVE-2021-47541: Вразливість use-after-free у ядрі Linux
Виправлено критичну вразливість use-after-free у модулі mlx4_en ядра Linux. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 22.14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у функції mlx4_en_try_alloc_resources(), що може призвести до некоректного доступу до пам’яті після її звільнення. Проблема виникає через неправильну обробку помилок у mlx4_en_copy_priv().
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилковий доступ до пам’яті. Власники інфраструктури на базі Linux з увімкненим модулем mlx4_en повинні розглянути оновлення ядра для зниження ризиків, особливо в середовищах з високими вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2021-47541, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати подальші дії з безпеки.