CVE-2021-47119: luka w jądrze Linux dotycząca wycieku pamięci w ext4_fill_super
Luka CVE-2021-47119 w jądrze Linux powoduje wyciek pamięci w ext4_fill_super. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików ext4, która powodowała wyciek pamięci w funkcji ext4_fill_super. Problem wynikał z niewłaściwego zwalniania referencji buforów przed wywołaniem kill_bdev(), co prowadziło do utraty pamięci przy zmianie rozmiaru bloków.
Wpływ biznesowy
Ta luka może prowadzić do stopniowego zużycia pamięci na systemach korzystających z ext4, zwłaszcza podczas częstego montowania i odmontowywania systemów plików na LVM. Wyciek pamięci może obniżyć wydajność i stabilność systemu, co jest istotne dla operatorów IT zarządzających infrastrukturą Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie odpowiednich poprawek od dostawcy. W międzyczasie warto ograniczyć częste operacje montowania i odmontowywania systemów plików ext4 na LVM oraz monitorować zużycie pamięci i logi systemowe pod kątem anomalii.