CVE-2021-47295: luka w jądrze Linux powodująca wyciek pamięci
Wyciek pamięci w jądrze Linux (CVE-2021-47295) naprawiony. Zalecane aktualizacje dla stabilności i bezpieczeństwa systemów Linux.
- CVSS
- 7.5 HIGH
- EPSS
- 71.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji tcindex_partial_destroy_work. Problem dotyczył niezwalniania pamięci dla struktury perfect hash podczas aktualizacji parametrów tcindex.
Wpływ biznesowy
Wyciek pamięci w jądrze może prowadzić do stopniowego zużycia zasobów systemowych, co w efekcie może obniżyć stabilność i wydajność systemu. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z dostępnością i niezawodnością systemów Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, aby usunąć lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem pamięcią.