CVE-2021-47571: Вразливість у ядрі Linux, пов’язана з використанням після звільнення пам’яті
Виправлено вразливість CVE-2021-47571 у ядрі Linux, що викликала використання пам’яті після звільнення в rtl8192e. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 11.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі rtl8192e, де функція free_rtllib() звільняла вказівник «dev», що призводило до використання пам’яті після звільнення. Це могло спричинити нестабільність або потенційні атаки.
Бізнес-вплив
Вразливість може призвести до аварійного завершення роботи системи або виконання шкідливого коду, що негативно впливає на стабільність та безпеку інфраструктури. Операторам ІТ важливо врахувати цей ризик, особливо якщо використовується відповідне обладнання або драйвери, що залежать від rtl8192e.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках загальної політики безпеки.