CVE-2021-47640: Вразливість у Linux kernel, пов’язана з KASAN

Виправлено критичну помилку KASAN у Linux kernel (CVE-2021-47640), що покращує виявлення помилок пам’яті. Рекомендується оновити ядро.
CVE-2021-47640CVSS 7.8Linux

CVE-2021-47640: Вразливість у Linux kernel, пов’язана з KASAN

Виправлено критичну помилку KASAN у Linux kernel (CVE-2021-47640), що покращує виявлення помилок пам’яті. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
17.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в підсистемі KASAN для архітектури powerpc, де таблиця сторінок тіньової пам’яті не оновлювалася коректно при певних параметрах. Це призводило до хибних спрацьовувань та пропусків помилок у перевірці пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати неправильне виявлення помилок доступу до пам’яті, що ускладнює діагностику та підвищує ризик пропуску критичних проблем. Вразливість має високий рівень серйозності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47640, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути логи KASAN на предмет аномалій і пріоритезувати оновлення систем, що використовують KASAN для виявлення помилок пам’яті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки