CVE-2021-47011: Вразливість у Linux kernel, пов’язана з управлінням пам’яттю cgroup

Виправлено вразливість CVE-2021-47011 у Linux kernel, що стосується некоректного посилання на пам’ять у memcg slab. Рекомендується оновлення ядра.
CVE-2021-47011CVSS 7.8Linux

CVE-2021-47011: Вразливість у Linux kernel, пов’язана з управлінням пам’яттю cgroup

Виправлено вразливість CVE-2021-47011 у Linux kernel, що стосується некоректного посилання на пам’ять у memcg slab. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
16.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що стосується некоректного посилання на звільнювану пам’ять у підсистемі memcg slab. Проблема могла призводити до утримання посилань на звільнені cgroup, що потенційно викликало витоки пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання пам’яті через утримання посилань на звільнені cgroup, що впливає на стабільність системи. Хоча це не є критичною загрозою, рекомендується оцінити вплив на конкретні середовища та пріоритезувати оновлення.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2021-47011. Рекомендується застосувати патчі, обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та контролювати використання пам’яті cgroup.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки