CVE-2021-47238: wyciek pamięci w jądrze Linux w module IPv4
Wyciek pamięci w module IPv4 jądra Linux (CVE-2021-47238) może wpływać na stabilność systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wycieku pamięci w funkcji ip_mc_add1_src obsługującej IPv4 multicast. Problem wynikał z niezwalniania zasobów w określonych warunkach, co mogło prowadzić do stopniowego zużycia pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko degradacji wydajności systemów Linux obsługujących ruch multicast IPv4, zwłaszcza w środowiskach o dużym natężeniu ruchu sieciowego. Niewykryty wyciek pamięci może skutkować zwiększonym zużyciem zasobów i możliwymi problemami ze stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z multicast IPv4, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.