CVE-2021-47604: Вразливість ядра Linux у перевірці меж offset у vduse
Вразливість CVE-2021-47604 у Linux kernel дозволяє читання за межами пам'яті через недостатню перевірку offset у vduse. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 11.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у компоненті vduse, де перевірка параметра offset у функції get_config() була недостатньою. Це могло призвести до читання за межами виділеної пам'яті, якщо offset перевищував розмір конфігурації пристрою.
Бізнес-вплив
Вразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмиснику викликати некоректне читання пам'яті, що потенційно призводить до витоку даних або нестабільної роботи системи. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити ризики та забезпечити оновлення ядра для уникнення можливих атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет аномалій та впровадити моніторинг для виявлення потенційних спроб експлуатації.