CVE-2021-46937: Вразливість у ядрі Linux, що призводить до витоку пам’яті
Виправлено вразливість CVE-2021-46937 у ядрі Linux, що викликала витік пам’яті через DAMON debugfs. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті через неправильне керування лічильниками посилань у інтерфейсі DAMON debugfs. Проблема виникала при багаторазовому записі у файл target_ids без перезапуску моніторингу, що призводило до накопичення невивільненої пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити поступове споживання пам’яті, що з часом знижує продуктивність системи або призводить до її нестабільної роботи. Особливо це критично для серверів з тривалим часом роботи та активним використанням DAMON.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити частоту записів у файл target_ids та контролювати використання пам’яті. Також варто переглянути логи системи на предмет аномалій і пріоритезувати оновлення для систем із активним використанням DAMON.