Виправлення критичної вразливості переповнення масиву в Linux kernel (CVE-2021-47548)

Виправлення критичної переповнення масиву в Linux kernel (CVE-2021-47548) для забезпечення безпеки систем з hisilicon Ethernet.
CVE-2021-47548CVSS 9.8Linux

Виправлення критичної вразливості переповнення масиву в Linux kernel (CVE-2021-47548)

Виправлення критичної переповнення масиву в Linux kernel (CVE-2021-47548) для забезпечення безпеки систем з hisilicon Ethernet.

CVSS
9.8 CRITICAL
EPSS
69.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено критичну вразливість переповнення масиву в компоненті ethernet hisilicon hns_dsaf_misc, що може призвести до порушення цілісності пам’яті. Проблема виникає через недостатню перевірку індексу порту, що може викликати вихід за межі масиву.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 9.8 є критичною і може спричинити нестабільність або потенційне виконання шкідливого коду на рівні ядра, що загрожує безпеці інфраструктури. Власники та оператори Linux-систем повинні розглянути можливі ризики для своїх середовищ, особливо якщо використовується відповідне обладнання з hisilicon Ethernet.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення в рамках загальної політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки