CVE-2021-47585: wyciek pamięci w jądrze Linux w module btrfs
Wyciek pamięci w module btrfs jądra Linux (CVE-2021-47585) może obniżyć stabilność systemu. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono wyciek pamięci w funkcji __add_inode_ref() modułu btrfs. Problem polegał na niezwalnianiu przydzielonej pamięci w przypadku błędu, co mogło prowadzić do stopniowego zużycia zasobów systemowych.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może powodować obniżenie stabilności i wydajności serwerów oraz urządzeń korzystających z systemu Linux, szczególnie tych wykorzystujących system plików btrfs. Długotrwałe działanie z tą luką może skutkować awariami usług lub koniecznością restartu systemu, co wpływa na ciągłość działania infrastruktury IT.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47585 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów wykorzystujących btrfs, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację wdrożenia poprawek w planach utrzymania.