CVE-2021-47642: Уразливість переповнення буфера в Linux kernel (nvidiafb)
Виявлено уразливість переповнення буфера в модулі nvidiafb Linux kernel. Рекомендується оновлення для запобігання ризикам безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 18.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість переповнення буфера в модулі nvidiafb, пов’язану з некоректним копіюванням рядків. Проблему усунуто шляхом заміни strcpy() на безпечнішу strscpy(), що запобігає потенційному переповненню.
Бізнес-вплив
Ця уразливість може призвести до порушення цілісності пам’яті, що потенційно відкриває шлях для виконання шкідливого коду або аварійного завершення роботи системи. Для операторів ІТ та власників інфраструктури важливо оцінити наявність вразливих версій ядра Linux та своєчасно застосувати оновлення для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2021-47642, та оперативно їх встановити. У разі неможливості негайного оновлення слід обмежити доступ до вразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.