CVE-2021-47597: Вразливість інформаційного витоку в ядрі Linux для UDP сокетів
Вразливість CVE-2021-47597 в ядрі Linux дозволяє неавторизованим користувачам отримувати інформацію через UDP сокети. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість, що дозволяла неавторизованим користувачам отримувати інформацію через UDP сокети через невірну ініціалізацію внутрішніх структур. Проблема полягала у витоку пам’яті, що могла бути використана для отримання конфіденційних даних.
Бізнес-вплив
Ця вразливість може призвести до витоку інформації з ядра системи, що створює ризик компрометації безпеки для серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність оцінки впливу на їхні системи, особливо якщо вони використовують UDP-сокети у відкритих мережах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до UDP-сокетів, провести аудит логів на ознаки експлуатації та пріоритезувати оновлення систем, що найбільше піддаються ризику.