CVE-2021-47075: luka w jądrze Linux powodująca wyciek pamięci
Naprawiono lukę CVE-2021-47075 w jądrze Linux, która powodowała wyciek pamięci w module nvmet. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 5.3 MEDIUM
- EPSS
- 57.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module nvmet, gdzie w funkcji nvmet_alloc_ctrl() występował wyciek pamięci, gdy wartość cntlid_min była większa niż cntlid_max podsystemu. Problem polegał na niezwalnianiu pamięci ctrl->sqs podczas obsługi błędu.
Wpływ biznesowy
Ta luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z nvmet, co może obniżyć stabilność i wydajność serwerów. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zasobami w środowiskach wykorzystujących ten moduł jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich szybkie zastosowanie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z nvmet, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek.