CVE-2021-47605: Вразливість у ядрі Linux, що може спричинити пошкодження пам’яті

Вразливість CVE-2021-47605 у ядрі Linux може спричинити пошкодження пам’яті. Рекомендується оновити ядро та обмежити доступ до vduse.
CVE-2021-47605CVSS 7.8Linux

CVE-2021-47605: Вразливість у ядрі Linux, що може спричинити пошкодження пам’яті

Вразливість CVE-2021-47605 у ядрі Linux може спричинити пошкодження пам’яті. Рекомендується оновити ядро та обмежити доступ до vduse.

CVSS
7.8 HIGH
EPSS
11.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у компоненті vduse, пов’язану з некоректною перевіркою меж параметра config.offset. Це може призвести до пошкодження пам’яті через неправильне обчислення розміру конфігурації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні атаки, що використовують пошкодження пам’яті для виконання шкідливого коду. Високий рівень CVSS (7.8) вказує на серйозність проблеми, особливо у середовищах із використанням vduse.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують vduse, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки