CVE-2021-47320: luka pamięci w jądrze Linux związana z NFS ACL
Naprawiono lukę CVE-2021-47320 w jądrze Linux dotyczącą wycieku pamięci w module NFS. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji posix_acl_create() w module NFS. Problem dotyczył potencjalnego wycieku pamięci w ścieżkach błędów funkcji nfs3_proc_create() i nfs3_proc_mknod() podczas obsługi ACL.
Wpływ biznesowy
Luka może prowadzić do nieefektywnego wykorzystania pamięci w systemach korzystających z NFS, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z zarządzaniem pamięcią i potencjalnych zakłóceń w usługach.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z NFS. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek zabezpieczeń.