CVE-2021-47009: luka pamięci w jądrze Linux w module KEYS: trusted
Naprawiono lukę pamięci w jądrze Linux (CVE-2021-47009) w module KEYS: trusted. Zalecana aktualizacja jądra dla bezpieczeństwa i stabilności systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę pamięci w module KEYS: trusted, gdzie dwa ścieżki błędów nie zwalniały poprawnie obiektu td, powodując wyciek pamięci. Poprawka polega na bezpiecznym zwolnieniu pamięci w przypadku błędu.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do obniżenia stabilności i wydajności systemu, co wpływa na niezawodność infrastruktury IT. Choć luka ma średni poziom ryzyka (CVSS 5.5), jej obecność może zwiększać ryzyko awarii lub ataków wykorzystujących zasoby systemowe.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47009. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem KEYS: trusted. Priorytetowo traktuj wdrożenie dostępnych poprawek bezpieczeństwa.