CVE-2021-47250: luka pamięci w jądrze Linux w module netlbl_cipsov4

Opisano lukę pamięci CVE-2021-47250 w jądrze Linux, zalecane aktualizacje i działania administracyjne dla bezpieczeństwa systemu.
CVE-2021-47250CVSS 5.5Linux

CVE-2021-47250: luka pamięci w jądrze Linux w module netlbl_cipsov4

Opisano lukę pamięci CVE-2021-47250 w jądrze Linux, zalecane aktualizacje i działania administracyjne dla bezpieczeństwa systemu.

CVSS
5.5 MEDIUM
EPSS
14.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na wycieku pamięci w funkcji netlbl_cipsov4_add_std, która nie zwalniała przydzielonej pamięci. Problem zgłoszony przez syzkaller dotyczył niezwolnionego obiektu o rozmiarze 64 bajtów, co mogło prowadzić do stopniowego zużycia pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować nieefektywnym wykorzystaniem zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów opartych na jądrze Linux. Szczególnie istotne jest to w środowiskach o dużym obciążeniu sieciowym, gdzie wyciek pamięci może się nasilać.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu na nieautoryzowane operacje sieciowe, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS