CVE-2021-46935: Вразливість у Linux kernel, пов’язана з обробкою асинхронних транзакцій
Виправлено витік пам’яті в Linux kernel (CVE-2021-46935), пов’язаний з обробкою асинхронних транзакцій у binder. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку обліку пам’яті в binder, що призводила до витоку до 8 байт асинхронної пам’яті при обробці малих транзакцій. Ця проблема існувала кілька років через неправильне оновлення лічильника вільного простору.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити незначні витоки пам’яті в системах, що активно використовують binder для асинхронних транзакцій. Хоча експлуатація не є простою, накопичення таких витоків може вплинути на стабільність системи з часом, особливо в середовищах із великою кількістю дрібних транзакцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання асинхронних транзакцій з дуже малими розмірами даних, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують binder.