CVE-2021-47116: luka w jądrze Linux dotycząca wycieku pamięci w ext4
Naprawiono lukę CVE-2021-47116 w jądrze Linux powodującą wyciek pamięci w systemie plików ext4 przy uszkodzonych danych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę powodującą wyciek pamięci w funkcji ext4_mb_init_backend podczas obsługi błędów. Problem występował, gdy system plików ext4 był uszkodzony przez nieprawidłowo dużą wartość s_log_groups_per_flex.
Wpływ biznesowy
Luka może prowadzić do wycieku pamięci w systemach korzystających z systemu plików ext4, co może obniżyć stabilność i wydajność serwerów. Choć nie jest to krytyczna podatność, może wpływać na dostępność usług i wymaga uwagi administratorów systemów Linux.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do najnowszej wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ryzyko poprzez monitorowanie logów systemowych pod kątem błędów ext4 oraz minimalizowanie ekspozycji systemów na uszkodzone systemy plików.