Виправлення критичної вразливості переповнення масиву в Linux kernel (CVE-2021-47548)
Виправлення критичної переповнення масиву в Linux kernel (CVE-2021-47548) для забезпечення безпеки систем з hisilicon Ethernet.
- CVSS
- 9.8 CRITICAL
- EPSS
- 69.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено критичну вразливість переповнення масиву в компоненті ethernet hisilicon hns_dsaf_misc, що може призвести до порушення цілісності пам’яті. Проблема виникає через недостатню перевірку індексу порту, що може викликати вихід за межі масиву.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 9.8 є критичною і може спричинити нестабільність або потенційне виконання шкідливого коду на рівні ядра, що загрожує безпеці інфраструктури. Власники та оператори Linux-систем повинні розглянути можливі ризики для своїх середовищ, особливо якщо використовується відповідне обладнання з hisilicon Ethernet.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення в рамках загальної політики безпеки.