CVE-2021-47566: Вразливість ядра Linux у proc/vmcore, пов’язана з очищенням буфера користувача
Виправлено вразливість CVE-2021-47566 у Linux kernel, пов’язану з очищенням буфера користувача в proc/vmcore. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає через неправильне очищення буфера користувача у proc/vmcore. Замість memset має використовуватися clear_user(), щоб уникнути помилок доступу, особливо на системах з увімкненим SMAP.
Бізнес-вплив
Ця вразливість може призвести до помилок сторінкових переривань (page fault) у режимі ядра при копіюванні vmcore, що може спричинити збої системних служб або аварійне завершення роботи. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі систем, особливо у віртуалізованих середовищах з пристроями virtio-mem.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують virtio-mem, переглянути журнали на предмет помилок, пов’язаних із vmcore, та пріоритезувати оновлення систем.