CVE-2021-47668: Вразливість у Linux kernel пов’язана з помилкою use-after-free
Вразливість CVE-2021-47668 у Linux kernel пов’язана з помилкою use-after-free в модулі can_restart. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 7.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у модулі can_restart, що виникає після виклику netif_rx_ni(skb). Проблема пов’язана з небезпечним доступом до пам’яті skb після її звільнення, що може призвести до нестабільності системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаного коду через неправильне використання пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі систем на базі Linux, особливо в мережевих компонентах, що використовують CAN-протокол.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якомога швидше. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати патчі для мережевих компонентів, що використовують CAN.