CVE-2021-47642: Уразливість переповнення буфера в Linux kernel (nvidiafb)

Виявлено уразливість переповнення буфера в модулі nvidiafb Linux kernel. Рекомендується оновлення для запобігання ризикам безпеки.
CVE-2021-47642CVSS 7.8Linux

CVE-2021-47642: Уразливість переповнення буфера в Linux kernel (nvidiafb)

Виявлено уразливість переповнення буфера в модулі nvidiafb Linux kernel. Рекомендується оновлення для запобігання ризикам безпеки.

CVSS
7.8 HIGH
EPSS
18.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість переповнення буфера в модулі nvidiafb, пов’язану з некоректним копіюванням рядків. Проблему усунуто шляхом заміни strcpy() на безпечнішу strscpy(), що запобігає потенційному переповненню.

Бізнес-вплив

Ця уразливість може призвести до порушення цілісності пам’яті, що потенційно відкриває шлях для виконання шкідливого коду або аварійного завершення роботи системи. Для операторів ІТ та власників інфраструктури важливо оцінити наявність вразливих версій ядра Linux та своєчасно застосувати оновлення для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2021-47642, та оперативно їх встановити. У разі неможливості негайного оновлення слід обмежити доступ до вразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки