CVE-2021-47585: wyciek pamięci w jądrze Linux w module btrfs

Wyciek pamięci w module btrfs jądra Linux (CVE-2021-47585) może obniżyć stabilność systemu. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2021-47585CVSS 5.5Linux

CVE-2021-47585: wyciek pamięci w jądrze Linux w module btrfs

Wyciek pamięci w module btrfs jądra Linux (CVE-2021-47585) może obniżyć stabilność systemu. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
16.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono wyciek pamięci w funkcji __add_inode_ref() modułu btrfs. Problem polegał na niezwalnianiu przydzielonej pamięci w przypadku błędu, co mogło prowadzić do stopniowego zużycia zasobów systemowych.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może powodować obniżenie stabilności i wydajności serwerów oraz urządzeń korzystających z systemu Linux, szczególnie tych wykorzystujących system plików btrfs. Długotrwałe działanie z tą luką może skutkować awariami usług lub koniecznością restartu systemu, co wpływa na ciągłość działania infrastruktury IT.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47585 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów wykorzystujących btrfs, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację wdrożenia poprawek w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS