CVE-2021-47516: wyciek pamięci w jądrze Linux w module nfp
Wyciek pamięci w module nfp jądra Linux (CVE-2021-47516) może wpływać na stabilność systemu. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wycieku pamięci w funkcji nfp_cpp_area_cache_add() modułu nfp. Problem występował, gdy alokacja pamięci dla cache kończyła się niepowodzeniem, a wcześniej zaalokowana struktura CPP area nie była zwalniana.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w środowiskach produkcyjnych może skutkować obniżeniem wydajności lub niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z pamięcią w systemach korzystających z modułu nfp.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dystrybucję. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem anomalii związanych z modułem nfp.