CVE-2021-47190: luka w jądrze Linux powodująca wyciek pamięci

Załatano lukę CVE-2021-47190 w jądrze Linux, zapobiegając wyciekowi pamięci w funkcji perf_env__insert_btf(). Aktualizuj jądro, by zabezpieczyć system.
CVE-2021-47190CVSS 5.5Linux

CVE-2021-47190: luka w jądrze Linux powodująca wyciek pamięci

Załatano lukę CVE-2021-47190 w jądrze Linux, zapobiegając wyciekowi pamięci w funkcji perf_env__insert_btf(). Aktualizuj jądro, by zabezpieczyć system.

CVSS
5.5 MEDIUM
EPSS
13.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w funkcji perf_env__insert_btf(), która powodowała wyciek pamięci przy napotkaniu duplikatu identyfikatora BTF. Poprawka wprowadza zwracanie wartości sukcesu/błędu oraz zwalnianie pamięci, jeśli wstawienie nie nastąpiło.

Wpływ biznesowy

Luka może prowadzić do niepotrzebnego zużycia pamięci, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem pamięcią w środowiskach korzystających z perf i BPF.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania luki. Warto również ograniczyć ekspozycję systemów na nieautoryzowane użycie funkcji perf oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z BPF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS