CVE-2021-47608: Вразливість витоку адрес у ядрі Linux
Вразливість CVE-2021-47608 у ядрі Linux дозволяє витікати адреси ядра. Рекомендується оновити ядро для захисту системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що дозволяла непривілейованим користувачам витікати вказівники ядра через некоректну обробку атомарних операцій з BPF. Проблема полягала у неправильному поширенні меж стеку до регістрів під час операцій fetch, що могло призвести до витоку адрес ядра.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам отримати інформацію про адреси ядра, що підвищує ризик подальших атак на систему. Для операторів ІТ та власників інфраструктури це означає необхідність оцінки потенційного впливу на безпеку та пріоритетного застосування оновлень ядра для зниження ризиків компрометації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ непривілейованих користувачів до BPF та переглянути журнали безпеки на предмет підозрілої активності. Загалом, слід дотримуватися найкращих практик безпеки та пріоритезувати патчі, що усувають цю вразливість.