CVE-2021-47190: luka w jądrze Linux powodująca wyciek pamięci
Załatano lukę CVE-2021-47190 w jądrze Linux, zapobiegając wyciekowi pamięci w funkcji perf_env__insert_btf(). Aktualizuj jądro, by zabezpieczyć system.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w funkcji perf_env__insert_btf(), która powodowała wyciek pamięci przy napotkaniu duplikatu identyfikatora BTF. Poprawka wprowadza zwracanie wartości sukcesu/błędu oraz zwalnianie pamięci, jeśli wstawienie nie nastąpiło.
Wpływ biznesowy
Luka może prowadzić do niepotrzebnego zużycia pamięci, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem pamięcią w środowiskach korzystających z perf i BPF.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania luki. Warto również ograniczyć ekspozycję systemów na nieautoryzowane użycie funkcji perf oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z BPF.