CVE-2021-47250: luka pamięci w jądrze Linux w module netlbl_cipsov4
Opisano lukę pamięci CVE-2021-47250 w jądrze Linux, zalecane aktualizacje i działania administracyjne dla bezpieczeństwa systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na wycieku pamięci w funkcji netlbl_cipsov4_add_std, która nie zwalniała przydzielonej pamięci. Problem zgłoszony przez syzkaller dotyczył niezwolnionego obiektu o rozmiarze 64 bajtów, co mogło prowadzić do stopniowego zużycia pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować nieefektywnym wykorzystaniem zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów opartych na jądrze Linux. Szczególnie istotne jest to w środowiskach o dużym obciążeniu sieciowym, gdzie wyciek pamięci może się nasilać.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu na nieautoryzowane operacje sieciowe, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.