CVE-2021-47604: Вразливість ядра Linux у перевірці меж offset у vduse

Вразливість CVE-2021-47604 у Linux kernel дозволяє читання за межами пам'яті через недостатню перевірку offset у vduse. Рекомендується оновлення ядра.
CVE-2021-47604CVSS 7.1Linux

CVE-2021-47604: Вразливість ядра Linux у перевірці меж offset у vduse

Вразливість CVE-2021-47604 у Linux kernel дозволяє читання за межами пам'яті через недостатню перевірку offset у vduse. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
11.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у компоненті vduse, де перевірка параметра offset у функції get_config() була недостатньою. Це могло призвести до читання за межами виділеної пам'яті, якщо offset перевищував розмір конфігурації пристрою.

Бізнес-вплив

Вразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмиснику викликати некоректне читання пам'яті, що потенційно призводить до витоку даних або нестабільної роботи системи. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити ризики та забезпечити оновлення ядра для уникнення можливих атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет аномалій та впровадити моніторинг для виявлення потенційних спроб експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки