CVE-2021-47024: Вразливість у ядрі Linux, пов’язана з витоком пам’яті при закритті сокета vsock/virtio

Виправлено витік пам’яті в ядрі Linux при закритті сокета vsock/virtio. Рекомендується оновлення ядра для підвищення безпеки та стабільності.
CVE-2021-47024CVSS 5.5Linux

CVE-2021-47024: Вразливість у ядрі Linux, пов’язана з витоком пам’яті при закритті сокета vsock/virtio

Виправлено витік пам’яті в ядрі Linux при закритті сокета vsock/virtio. Рекомендується оновлення ядра для підвищення безпеки та стабільності.

CVSS
5.5 MEDIUM
EPSS
16.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що викликала витік пам’яті при закритті сокета vsock/virtio. Проблема полягала у незвільненні пакетів у черзі RX, що могло призвести до неефективного використання ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності через витік пам’яті в системах, які активно використовують vsock/virtio. Це може вплинути на стабільність та надійність серверів, особливо у віртуалізованих середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до віртуальних сокетів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки