CVE-2021-46937: Вразливість у ядрі Linux, що призводить до витоку пам’яті

Виправлено вразливість CVE-2021-46937 у ядрі Linux, що викликала витік пам’яті через DAMON debugfs. Рекомендується оновити ядро для безпеки системи.
CVE-2021-46937CVSS 5.5Linux

CVE-2021-46937: Вразливість у ядрі Linux, що призводить до витоку пам’яті

Виправлено вразливість CVE-2021-46937 у ядрі Linux, що викликала витік пам’яті через DAMON debugfs. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
13.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті через неправильне керування лічильниками посилань у інтерфейсі DAMON debugfs. Проблема виникала при багаторазовому записі у файл target_ids без перезапуску моніторингу, що призводило до накопичення невивільненої пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити поступове споживання пам’яті, що з часом знижує продуктивність системи або призводить до її нестабільної роботи. Особливо це критично для серверів з тривалим часом роботи та активним використанням DAMON.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити частоту записів у файл target_ids та контролювати використання пам’яті. Також варто переглянути логи системи на предмет аномалій і пріоритезувати оновлення для систем із активним використанням DAMON.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки