CVE-2021-47011: luka w jądrze Linux dotycząca zarządzania pamięcią cgroup

Opis i zalecenia dotyczące CVE-2021-47011, luki w jądrze Linux wpływającej na zarządzanie pamięcią cgroup i jej wpływ na systemy IT.
CVE-2021-47011CVSS 7.8Linux

CVE-2021-47011: luka w jądrze Linux dotycząca zarządzania pamięcią cgroup

Opis i zalecenia dotyczące CVE-2021-47011, luki w jądrze Linux wpływającej na zarządzanie pamięcią cgroup i jej wpływ na systemy IT.

CVSS
7.8 HIGH
EPSS
16.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w mechanizmie zarządzania pamięcią cgroup, która mogła powodować utrzymywanie referencji do zwalnianych grup pamięci (memcg). Problem dotyczył niektórych obiektów pamięci slab, które mogły blokować zwolnienie pamięci cgroup, prowadząc do wycieków zasobów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niezamierzonym utrzymywaniem w pamięci zwalnianych grup cgroup, co może prowadzić do zwiększonego zużycia pamięci i potencjalnych problemów z wydajnością systemu. Choć nie jest to luka krytyczna, warto ją uwzględnić w procesie zarządzania ryzykiem i aktualizacji systemów Linux.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2021-47011. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem nietypowego zachowania pamięci cgroup oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS