CVE-2021-47654: luka pamięci w jądrze Linux w samples/landlock
Wyciek pamięci w jądrze Linux (CVE-2021-47654) w module samples/landlock został naprawiony. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono wyciek pamięci w module samples/landlock, gdzie lista ścieżek (path_list) była alokowana, ale nigdy nie zwalniana. Błąd został zgłoszony przez statyczną analizę Clang i sklasyfikowany jako luka o średniej ważności.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko degradacji działania systemów opartych na jądrze Linux, zwłaszcza w środowiskach korzystających z funkcji landlock.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem landlock. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.