Вразливість у Linux kernel: виправлення витоку пам'яті в ACPI

Виправлено витік пам'яті в Linux kernel ACPI. Рекомендується оновлення для підвищення стабільності та безпеки систем.
CVE-2021-46985CVSS 5.5Linux

Вразливість у Linux kernel: виправлення витоку пам'яті в ACPI

Виправлено витік пам'яті в Linux kernel ACPI. Рекомендується оновлення для підвищення стабільності та безпеки систем.

CVSS
5.5 MEDIUM
EPSS
16.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов'язану з витоком пам'яті в обробці помилок ACPI. Якщо функція acpi_device_set_name() не вдається, не звільняється пам'ять, що може призвести до потенційного витоку.

Бізнес-вплив

Ця вразливість може спричинити неефективне використання пам'яті на системах з Linux kernel, що потенційно впливає на стабільність та продуктивність серверів і пристроїв. Для операторів ІТ та власників інфраструктури важливо враховувати можливі наслідки витоків пам'яті, особливо у середовищах з обмеженими ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування системи, зменшити експозицію вразливих сервісів, моніторити логи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки