CVE-2021-47516: wyciek pamięci w jądrze Linux w module nfp

Wyciek pamięci w module nfp jądra Linux (CVE-2021-47516) może wpływać na stabilność systemu. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2021-47516CVSS 5.5Linux

CVE-2021-47516: wyciek pamięci w jądrze Linux w module nfp

Wyciek pamięci w module nfp jądra Linux (CVE-2021-47516) może wpływać na stabilność systemu. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
14.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na wycieku pamięci w funkcji nfp_cpp_area_cache_add() modułu nfp. Problem występował, gdy alokacja pamięci dla cache kończyła się niepowodzeniem, a wcześniej zaalokowana struktura CPP area nie była zwalniana.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w środowiskach produkcyjnych może skutkować obniżeniem wydajności lub niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z pamięcią w systemach korzystających z modułu nfp.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dystrybucję. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem anomalii związanych z modułem nfp.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS