CVE-2021-47089: luka pamięci w jądrze Linux związana z kfence
Naprawiono wyciek pamięci w module kfence jądra Linux (CVE-2021-47089). Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 3.3 LOW
- EPSS
- 8.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę pamięci w module kfence, która powodowała wyciek pamięci podczas operacji na obiektach kfence. Problem wynikał z braku implementacji funkcji zwalniającej zasoby, co prowadziło do niezwalniania pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym wyciekiem pamięci w systemach korzystających z funkcji kfence, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Ze względu na niską ocenę CVSS (3.3) zagrożenie jest niskie, jednak warto monitorować wykorzystanie zasobów i stosować dostępne poprawki.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji kfence, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.