CVE-2021-47119: luka w jądrze Linux dotycząca wycieku pamięci w ext4_fill_super

Luka CVE-2021-47119 w jądrze Linux powoduje wyciek pamięci w ext4_fill_super. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47119CVSS 5.5Linux

CVE-2021-47119: luka w jądrze Linux dotycząca wycieku pamięci w ext4_fill_super

Luka CVE-2021-47119 w jądrze Linux powoduje wyciek pamięci w ext4_fill_super. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
16.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików ext4, która powodowała wyciek pamięci w funkcji ext4_fill_super. Problem wynikał z niewłaściwego zwalniania referencji buforów przed wywołaniem kill_bdev(), co prowadziło do utraty pamięci przy zmianie rozmiaru bloków.

Wpływ biznesowy

Ta luka może prowadzić do stopniowego zużycia pamięci na systemach korzystających z ext4, zwłaszcza podczas częstego montowania i odmontowywania systemów plików na LVM. Wyciek pamięci może obniżyć wydajność i stabilność systemu, co jest istotne dla operatorów IT zarządzających infrastrukturą Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie odpowiednich poprawek od dostawcy. W międzyczasie warto ograniczyć częste operacje montowania i odmontowywania systemów plików ext4 na LVM oraz monitorować zużycie pamięci i logi systemowe pod kątem anomalii.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS