Вразливість у Linux kernel: виправлення use-after-free у dm btree remove

Виправлено use-after-free у Linux kernel (CVE-2021-47600). Рекомендується оновлення для захисту серверів від потенційних атак.
CVE-2021-47600CVSS 7.8Linux

Вразливість у Linux kernel: виправлення use-after-free у dm btree remove

Виправлено use-after-free у Linux kernel (CVE-2021-47600). Рекомендується оновлення для захисту серверів від потенційних атак.

CVSS
7.8 HIGH
EPSS
19.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено критичну вразливість use-after-free у функції rebalance_children() модуля dm btree remove. Вразливість пов’язана з некоректним порядком виклику функцій dm_tm_unlock() та dm_tm_dec().

Бізнес-вплив

Ця вразливість може призвести до порушення стабільності системи або потенційного виконання шкідливого коду, що створює високий ризик для серверів і інфраструктури на базі Linux kernel. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення є важливим для забезпечення безпеки.

Рекомендовані дії адміністратора

Рекомендується оперативно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення цього компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки