Вразливість у Linux kernel: виправлення use-after-free у dm btree remove
Виправлено use-after-free у Linux kernel (CVE-2021-47600). Рекомендується оновлення для захисту серверів від потенційних атак.
- CVSS
- 7.8 HIGH
- EPSS
- 19.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено критичну вразливість use-after-free у функції rebalance_children() модуля dm btree remove. Вразливість пов’язана з некоректним порядком виклику функцій dm_tm_unlock() та dm_tm_dec().
Бізнес-вплив
Ця вразливість може призвести до порушення стабільності системи або потенційного виконання шкідливого коду, що створює високий ризик для серверів і інфраструктури на базі Linux kernel. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення є важливим для забезпечення безпеки.
Рекомендовані дії адміністратора
Рекомендується оперативно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення цього компонента.