CVE-2021-47089: luka pamięci w jądrze Linux związana z kfence

Naprawiono wyciek pamięci w module kfence jądra Linux (CVE-2021-47089). Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47089CVSS 3.3Linux

CVE-2021-47089: luka pamięci w jądrze Linux związana z kfence

Naprawiono wyciek pamięci w module kfence jądra Linux (CVE-2021-47089). Zalecane aktualizacje i monitorowanie systemu.

CVSS
3.3 LOW
EPSS
8.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę pamięci w module kfence, która powodowała wyciek pamięci podczas operacji na obiektach kfence. Problem wynikał z braku implementacji funkcji zwalniającej zasoby, co prowadziło do niezwalniania pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym wyciekiem pamięci w systemach korzystających z funkcji kfence, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Ze względu na niską ocenę CVSS (3.3) zagrożenie jest niskie, jednak warto monitorować wykorzystanie zasobów i stosować dostępne poprawki.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji kfence, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS