CVE-2021-47655: luka pamięci w jądrze Linux w module venus vdec

Naprawiono lukę pamięci CVE-2021-47655 w module venus vdec jądra Linux, która mogła prowadzić do wycieków zasobów i obniżenia stabilności systemu.
CVE-2021-47655CVSS 5.5Linux

CVE-2021-47655: luka pamięci w jądrze Linux w module venus vdec

Naprawiono lukę pamięci CVE-2021-47655 w module venus vdec jądra Linux, która mogła prowadzić do wycieków zasobów i obniżenia stabilności systemu.

CVSS
5.5 MEDIUM
EPSS
14.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę pamięci w module media: venus vdec, gdzie błąd w zarządzaniu pamięcią mógł prowadzić do wycieku zasobów. Problem dotyczył niewłaściwego zwalniania buforów przy błędach alokacji pamięci.

Wpływ biznesowy

Luka może powodować wycieki pamięci, co w dłuższej perspektywie może obniżyć stabilność systemu i wydajność usług korzystających z modułu venus vdec. Operatorzy IT powinni zwrócić uwagę na dostępność aktualizacji jądra oraz monitorować system pod kątem nieoczekiwanych zachowań lub błędów pamięci.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. Warto ograniczyć ekspozycję systemów korzystających z modułu venus vdec, monitorować logi systemowe pod kątem błędów alokacji pamięci oraz priorytetyzować aktualizacje w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS