Вразливість у ядрі Linux: помилка use-after-free в RDMA/irdma (CVE-2021-47614)

Виправлено критичну вразливість use-after-free в RDMA/irdma ядра Linux. Рекомендується терміново оновити систему для захисту інфраструктури.
CVE-2021-47614CVSS 7.8Linux

Вразливість у ядрі Linux: помилка use-after-free в RDMA/irdma (CVE-2021-47614)

Виправлено критичну вразливість use-after-free в RDMA/irdma ядра Linux. Рекомендується терміново оновити систему для захисту інфраструктури.

CVSS
7.8 HIGH
EPSS
11.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість use-after-free в компоненті RDMA/irdma, що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема виникала через неправильне звільнення пам’яті при обробці PBLE info list.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або підвищення привілеїв, що становить серйозну загрозу для серверів і інфраструктури, які використовують RDMA. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно оновити ядро Linux для забезпечення безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступне, слід обмежити використання RDMA/irdma, провести аудит логів на предмет аномалій і підвищити моніторинг системи для виявлення потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки