CVE-2021-47624: luka w jądrze Linux powodująca wycieki liczników referencji
Wysokie ryzyko CVE-2021-47624 w jądrze Linux związane z wyciekami liczników referencji w module net/sunrpc. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 14.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/sunrpc, gdzie błędne zarządzanie licznikami referencji prowadziło do ich wycieków podczas obsługi błędów. Problem występował, gdy argument funkcji nie odpowiadał oczekiwanym wartościom, co powodowało pominięcie zmniejszenia liczników referencji obiektów rpc_xprt i rpc_xprt_switch.
Wpływ biznesowy
Luka ta może prowadzić do wycieków pamięci w systemach korzystających z modułu sunrpc, co z czasem może obniżyć stabilność i wydajność serwerów Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w środowiskach intensywnie wykorzystujących RPC, aby uniknąć degradacji usług.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług RPC oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem sunrpc. Priorytetowo należy wdrożyć poprawki zabezpieczeń, gdy tylko staną się dostępne.