CVE-2021-47549: Вразливість Use-After-Free у драйвері sata_fsl ядра Linux

Виправлено критичну вразливість Use-After-Free у драйвері sata_fsl ядра Linux, що викликала аварії при видаленні модуля на PPC64.
CVE-2021-47549CVSS 7.8Linux

CVE-2021-47549: Вразливість Use-After-Free у драйвері sata_fsl ядра Linux

Виправлено критичну вразливість Use-After-Free у драйвері sata_fsl ядра Linux, що викликала аварії при видаленні модуля на PPC64.

CVSS
7.8 HIGH
EPSS
14.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість Use-After-Free (UAF) у функції sata_fsl_port_stop драйвера sata_fsl, що викликала помилку при видаленні модуля sata_fsl на архітектурі PPC64. Проблема полягала у неправильному звільненні ресурсів, що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при видаленні драйвера sata_fsl, що негативно впливає на надійність серверів та інфраструктури на базі Linux PPC64. Для операторів ІТ це означає потенційні простої та ризики втрати даних через некоректне керування пам’яттю.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2021-47549, та своєчасно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати використання функції rmmod для модуля sata_fsl на PPC64, переглянути журнали системи на наявність помилок, пов’язаних із цим драйвером, та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки