CVE-2021-47660: luka w jądrze Linux dotycząca wycieków pamięci w ntfs3
Naprawiono lukę CVE-2021-47660 w jądrze Linux powodującą wycieki pamięci w module ntfs3. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wyciekach pamięci w ścieżce obsługi błędów funkcji log_replay() w module ntfs3. Problem wynikał z niezwalniania zasobów przy bezpośrednim zwrocie z funkcji, co mogło prowadzić do utraty pamięci.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do obniżenia stabilności i wydajności systemu, zwłaszcza na serwerach i urządzeniach z długim czasem działania. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią w systemach korzystających z modułu ntfs3, co może wpływać na niezawodność usług.
Rekomendowane działania administratora
Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z ntfs3, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie poprawek zabezpieczeń.