CVE-2021-47294: luka w jądrze Linux dotycząca zarządzania licznikami referencji sock
Naprawiono lukę CVE-2021-47294 w jądrze Linux dotyczącą zarządzania licznikami referencji sock w module netrom, co może wpływać na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netrom, gdzie niewłaściwe zarządzanie licznikami referencji sock przy wygaśnięciu timerów mogło prowadzić do wycieku zasobów. Problem dotyczył funkcji sk_reset_timer(), która zwiększała licznik referencji, ale nie była odpowiednio zmniejszana po wygaśnięciu timera.
Wpływ biznesowy
Niewłaściwe zarządzanie licznikami referencji sock może powodować wycieki pamięci i zasobów w systemach korzystających z modułu netrom, co z kolei może obniżyć stabilność i wydajność serwerów. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem timerami w jądrze Linux, zwłaszcza w środowiskach o dużym obciążeniu sieciowym.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego, które zawierają poprawkę dla CVE-2021-47294. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu netrom oraz monitorować logi systemowe pod kątem anomalii związanych z timerami sock.