CVE-2021-47292: wyciek pamięci w jądrze Linux io_uring
Wyciek pamięci w jądrze Linux w module io_uring (CVE-2021-47292) może obniżyć stabilność systemu. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono wyciek pamięci w funkcji io_init_wq_offload() modułu io_uring, który występował podczas równoległych wywołań io_uring_enter(). Problem dotyczył niezwalniania zasobu hash_map, co mogło prowadzić do stopniowego zużycia pamięci.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może powodować obniżenie stabilności i wydajności systemów korzystających z io_uring, szczególnie pod dużym obciążeniem. Operatorzy IT powinni być świadomi potencjalnych problemów z dostępnością i zwiększonym zużyciem zasobów, co może wpływać na krytyczne aplikacje i usługi.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć równoległe wywołania io_uring_enter() oraz monitorować logi systemowe pod kątem anomalii związanych z pamięcią. Priorytetowo traktuj wdrożenie łatek zabezpieczających.