CVE-2021-47596: Вразливість use-after-free у Linux kernel (hns3)

Виправлено критичну вразливість use-after-free у Linux kernel (hns3). Рекомендується оновити ядро для захисту мережевих систем.
CVE-2021-47596CVSS 7.8Linux

CVE-2021-47596: Вразливість use-after-free у Linux kernel (hns3)

Виправлено критичну вразливість use-after-free у Linux kernel (hns3). Рекомендується оновити ядро для захисту мережевих систем.

CVSS
7.8 HIGH
EPSS
15.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у компоненті hns3, що виникала через неправильне послідовне видалення клієнтського екземпляра та пристрою прискорювача. Ця помилка могла призвести до використання вже звільнених ресурсів.

Бізнес-вплив

Вразливість може спричинити нестабільну роботу мережевого підсистеми або потенційно дозволити зловмисникам викликати відмову в обслуговуванні або виконання небажаного коду. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із цією проблемою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки