CVE-2021-47655: luka pamięci w jądrze Linux w module venus vdec
Naprawiono lukę pamięci CVE-2021-47655 w module venus vdec jądra Linux, która mogła prowadzić do wycieków zasobów i obniżenia stabilności systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę pamięci w module media: venus vdec, gdzie błąd w zarządzaniu pamięcią mógł prowadzić do wycieku zasobów. Problem dotyczył niewłaściwego zwalniania buforów przy błędach alokacji pamięci.
Wpływ biznesowy
Luka może powodować wycieki pamięci, co w dłuższej perspektywie może obniżyć stabilność systemu i wydajność usług korzystających z modułu venus vdec. Operatorzy IT powinni zwrócić uwagę na dostępność aktualizacji jądra oraz monitorować system pod kątem nieoczekiwanych zachowań lub błędów pamięci.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. Warto ograniczyć ekspozycję systemów korzystających z modułu venus vdec, monitorować logi systemowe pod kątem błędów alokacji pamięci oraz priorytetyzować aktualizacje w środowiskach produkcyjnych.