CVE-2021-47011: Вразливість у Linux kernel, пов’язана з управлінням пам’яттю cgroup
Виправлено вразливість CVE-2021-47011 у Linux kernel, що стосується некоректного посилання на пам’ять у memcg slab. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 16.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що стосується некоректного посилання на звільнювану пам’ять у підсистемі memcg slab. Проблема могла призводити до утримання посилань на звільнені cgroup, що потенційно викликало витоки пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання пам’яті через утримання посилань на звільнені cgroup, що впливає на стабільність системи. Хоча це не є критичною загрозою, рекомендується оцінити вплив на конкретні середовища та пріоритезувати оновлення.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2021-47011. Рекомендується застосувати патчі, обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та контролювати використання пам’яті cgroup.