CVE-2021-47070: luka w jądrze Linux powodująca wyciek pamięci
Poprawka dla CVE-2021-47070 usuwa wyciek pamięci w module uio_hv_generic jądra Linux, zwiększając stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module uio_hv_generic, gdzie pamięć przydzielona przez funkcję vmbus_alloc_ring() nie była zwalniana w ścieżkach obsługi błędów, co prowadziło do wycieku pamięci. Dodano brakujące wywołanie vmbus_free_ring() w tych ścieżkach.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do obniżenia stabilności i wydajności systemów Linux, szczególnie w środowiskach korzystających z wirtualizacji Hyper-V. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zasobami i możliwe skutki dla ciągłości działania usług.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą wyciek pamięci. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem anomalii związanych z pamięcią.