CVE-2021-47116: luka w jądrze Linux dotycząca wycieku pamięci w ext4

Naprawiono lukę CVE-2021-47116 w jądrze Linux powodującą wyciek pamięci w systemie plików ext4 przy uszkodzonych danych.
CVE-2021-47116CVSS 5.5Linux

CVE-2021-47116: luka w jądrze Linux dotycząca wycieku pamięci w ext4

Naprawiono lukę CVE-2021-47116 w jądrze Linux powodującą wyciek pamięci w systemie plików ext4 przy uszkodzonych danych.

CVSS
5.5 MEDIUM
EPSS
14.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę powodującą wyciek pamięci w funkcji ext4_mb_init_backend podczas obsługi błędów. Problem występował, gdy system plików ext4 był uszkodzony przez nieprawidłowo dużą wartość s_log_groups_per_flex.

Wpływ biznesowy

Luka może prowadzić do wycieku pamięci w systemach korzystających z systemu plików ext4, co może obniżyć stabilność i wydajność serwerów. Choć nie jest to krytyczna podatność, może wpływać na dostępność usług i wymaga uwagi administratorów systemów Linux.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do najnowszej wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ryzyko poprzez monitorowanie logów systemowych pod kątem błędów ext4 oraz minimalizowanie ekspozycji systemów na uszkodzone systemy plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS