CVE-2021-46956: Виправлення витоку пам'яті в Linux kernel (virtiofs)
Виправлено витік пам'яті в Linux kernel (virtiofs). Рекомендується оновити ядро для підвищення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті у функції virtio_fs_probe() модуля virtiofs. Проблема виникала при повторній передачі однакового тегу до qemu, що викликало помилку та витік пам’яті.
Бізнес-вплив
Ця вразливість може призводити до неефективного використання пам’яті, що потенційно впливає на стабільність систем, особливо в середовищах з віртуалізацією, де використовується virtiofs. Для операторів ІТ та власників інфраструктури це означає необхідність контролю за оновленнями ядра для запобігання можливих проблем з продуктивністю та стабільністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто зменшити експозицію систем з virtiofs, переглянути журнали на предмет подібних помилок і пріоритезувати оновлення відповідно до ризиків експлуатації.