CVE-2021-47426: luka w jądrze Linux dotycząca wycieku pamięci
Naprawiono lukę CVE-2021-47426 w jądrze Linux dotyczącą wycieku pamięci w komponencie bpf na architekturze s390. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z potencjalnym wyciekiem pamięci w komponencie bpf na architekturze s390. Problem dotyczył niewłaściwego zwalniania pamięci jit_data w ścieżce błędu.
Wpływ biznesowy
Luka może prowadzić do nieefektywnego zarządzania pamięcią, co w dłuższej perspektywie może obniżyć stabilność systemu lub spowodować jego awarię. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z wydajnością i stabilnością infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2021-47426. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z komponentem bpf.