Вразливість у ядрі Linux: помилка use-after-free в RDMA/irdma (CVE-2021-47614)
Виправлено критичну вразливість use-after-free в RDMA/irdma ядра Linux. Рекомендується терміново оновити систему для захисту інфраструктури.
- CVSS
- 7.8 HIGH
- EPSS
- 11.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість use-after-free в компоненті RDMA/irdma, що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема виникала через неправильне звільнення пам’яті при обробці PBLE info list.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або підвищення привілеїв, що становить серйозну загрозу для серверів і інфраструктури, які використовують RDMA. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно оновити ядро Linux для забезпечення безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступне, слід обмежити використання RDMA/irdma, провести аудит логів на предмет аномалій і підвищити моніторинг системи для виявлення потенційних атак.