Вразливість у ядрі Linux: помилка використання після звільнення пам'яті в peak_usb
Висококритична вразливість CVE-2021-47670 у ядрі Linux пов’язана з помилкою use-after-free в peak_usb. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 8.8 HIGH
- EPSS
- 11.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з помилкою використання після звільнення пам'яті у модулі peak_usb. Проблема виникає при виклику функції peak_usb_netif_rx_ni(skb), після чого небезпечно звертатися до skb, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість має високий рівень критичності (CVSS 7.8) і може спричинити порушення стабільності або потенційно дозволити виконання небажаних дій через неправильне керування пам'яттю. Для операторів ІТ та власників інфраструктури це означає необхідність своєчасного оновлення ядра Linux, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг логів на аномалії та пріоритезувати оновлення систем, що використовують модуль peak_usb.