CVE-2021-47605: Вразливість у ядрі Linux, що може спричинити пошкодження пам’яті
Вразливість CVE-2021-47605 у ядрі Linux може спричинити пошкодження пам’яті. Рекомендується оновити ядро та обмежити доступ до vduse.
- CVSS
- 7.8 HIGH
- EPSS
- 11.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у компоненті vduse, пов’язану з некоректною перевіркою меж параметра config.offset. Це може призвести до пошкодження пам’яті через неправильне обчислення розміру конфігурації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні атаки, що використовують пошкодження пам’яті для виконання шкідливого коду. Високий рівень CVSS (7.8) вказує на серйозність проблеми, особливо у середовищах із використанням vduse.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують vduse, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у плані безпеки.