CVE-2021-47125: luka w jądrze Linux dotycząca wycieku referencji w sch_htb
Załatano lukę CVE-2021-47125 w jądrze Linux powodującą wyciek referencji w module sch_htb. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module sch_htb, która powodowała wyciek referencji poprzez nieprawidłowe zarządzanie wskaźnikami w funkcji htb_parent_to_leaf_offload. Poprawka dodaje kontrolę wskaźnika NULL, zapobiegając wyciekom pamięci i potencjalnym problemom stabilności.
Wpływ biznesowy
Ta luka może prowadzić do wycieków pamięci w systemach korzystających z mechanizmu kolejkowania sch_htb, co w dłuższej perspektywie może obniżyć wydajność i stabilność systemu. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem zasobami w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z sch_htb, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.