CVE-2021-47238: wyciek pamięci w jądrze Linux w module IPv4

Wyciek pamięci w module IPv4 jądra Linux (CVE-2021-47238) może wpływać na stabilność systemu. Zalecane aktualizacje i monitorowanie.
CVE-2021-47238CVSS 5.5Linux

CVE-2021-47238: wyciek pamięci w jądrze Linux w module IPv4

Wyciek pamięci w module IPv4 jądra Linux (CVE-2021-47238) może wpływać na stabilność systemu. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
14.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na wycieku pamięci w funkcji ip_mc_add1_src obsługującej IPv4 multicast. Problem wynikał z niezwalniania zasobów w określonych warunkach, co mogło prowadzić do stopniowego zużycia pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko degradacji wydajności systemów Linux obsługujących ruch multicast IPv4, zwłaszcza w środowiskach o dużym natężeniu ruchu sieciowego. Niewykryty wyciek pamięci może skutkować zwiększonym zużyciem zasobów i możliwymi problemami ze stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z multicast IPv4, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS