CVE-2021-47571: Вразливість у ядрі Linux, пов’язана з використанням після звільнення пам’яті

Виправлено вразливість CVE-2021-47571 у ядрі Linux, що викликала використання пам’яті після звільнення в rtl8192e. Рекомендується оновлення ядра.
CVE-2021-47571CVSS 7.8Linux

CVE-2021-47571: Вразливість у ядрі Linux, пов’язана з використанням після звільнення пам’яті

Виправлено вразливість CVE-2021-47571 у ядрі Linux, що викликала використання пам’яті після звільнення в rtl8192e. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
11.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі rtl8192e, де функція free_rtllib() звільняла вказівник «dev», що призводило до використання пам’яті після звільнення. Це могло спричинити нестабільність або потенційні атаки.

Бізнес-вплив

Вразливість може призвести до аварійного завершення роботи системи або виконання шкідливого коду, що негативно впливає на стабільність та безпеку інфраструктури. Операторам ІТ важливо врахувати цей ризик, особливо якщо використовується відповідне обладнання або драйвери, що залежать від rtl8192e.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках загальної політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки