Вразливість у Linux Kernel: помилка use-after-free у vxcan_xmit (CVE-2021-47669)
Виправлено критичну вразливість use-after-free у Linux Kernel (CVE-2021-47669), що впливає на модуль vxcan_xmit. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 8.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у модулі vxcan_xmit, що виникає при неправильному доступі до пам'яті після виклику netif_rx_ni(skb). Це може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі мережевих функцій Linux, особливо у системах, що використовують CAN-протоколи. Це підвищує ризик відмови сервісів або компрометації системи через помилковий доступ до пам'яті ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують vxcan, переглянути журнали на предмет аномалій та підвищити моніторинг мережевих інтерфейсів.