Виправлення витоку inode у Linux kernel (CVE-2021-47000)
У Linux kernel усунено витік inode при помилці getattr (CVE-2021-47000). Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 3.3 LOW
- EPSS
- 15.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком inode при помилці getattr у функції __fh_to_dentry. Ця проблема може призводити до неефективного використання ресурсів системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість має низький рівень ризику, але може спричинити поступове зростання використання системних ресурсів через витік inode. Це може вплинути на стабільність системи при тривалому навантаженні або великій кількості операцій з файловою системою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід моніторити системні логи на предмет помилок getattr і контролювати використання inode, щоб вчасно виявити потенційні проблеми.