Виправлення витоку inode у Linux kernel (CVE-2021-47000)

У Linux kernel усунено витік inode при помилці getattr (CVE-2021-47000). Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2021-47000CVSS 3.3Linux

Виправлення витоку inode у Linux kernel (CVE-2021-47000)

У Linux kernel усунено витік inode при помилці getattr (CVE-2021-47000). Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
3.3 LOW
EPSS
15.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком inode при помилці getattr у функції __fh_to_dentry. Ця проблема може призводити до неефективного використання ресурсів системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість має низький рівень ризику, але може спричинити поступове зростання використання системних ресурсів через витік inode. Це може вплинути на стабільність системи при тривалому навантаженні або великій кількості операцій з файловою системою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід моніторити системні логи на предмет помилок getattr і контролювати використання inode, щоб вчасно виявити потенційні проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки