CVE-2021-47011: luka w jądrze Linux dotycząca zarządzania pamięcią cgroup
Opis i zalecenia dotyczące CVE-2021-47011, luki w jądrze Linux wpływającej na zarządzanie pamięcią cgroup i jej wpływ na systemy IT.
- CVSS
- 7.8 HIGH
- EPSS
- 16.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w mechanizmie zarządzania pamięcią cgroup, która mogła powodować utrzymywanie referencji do zwalnianych grup pamięci (memcg). Problem dotyczył niektórych obiektów pamięci slab, które mogły blokować zwolnienie pamięci cgroup, prowadząc do wycieków zasobów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niezamierzonym utrzymywaniem w pamięci zwalnianych grup cgroup, co może prowadzić do zwiększonego zużycia pamięci i potencjalnych problemów z wydajnością systemu. Choć nie jest to luka krytyczna, warto ją uwzględnić w procesie zarządzania ryzykiem i aktualizacji systemów Linux.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2021-47011. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem nietypowego zachowania pamięci cgroup oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.