CVE-2021-47608: Вразливість витоку адрес у ядрі Linux

Вразливість CVE-2021-47608 у ядрі Linux дозволяє витікати адреси ядра. Рекомендується оновити ядро для захисту системи.
CVE-2021-47608CVSS 5.5Linux

CVE-2021-47608: Вразливість витоку адрес у ядрі Linux

Вразливість CVE-2021-47608 у ядрі Linux дозволяє витікати адреси ядра. Рекомендується оновити ядро для захисту системи.

CVSS
5.5 MEDIUM
EPSS
11.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що дозволяла непривілейованим користувачам витікати вказівники ядра через некоректну обробку атомарних операцій з BPF. Проблема полягала у неправильному поширенні меж стеку до регістрів під час операцій fetch, що могло призвести до витоку адрес ядра.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати інформацію про адреси ядра, що підвищує ризик подальших атак на систему. Для операторів ІТ та власників інфраструктури це означає необхідність оцінки потенційного впливу на безпеку та пріоритетного застосування оновлень ядра для зниження ризиків компрометації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ непривілейованих користувачів до BPF та переглянути журнали безпеки на предмет підозрілої активності. Загалом, слід дотримуватися найкращих практик безпеки та пріоритезувати патчі, що усувають цю вразливість.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки