Вразливість у ядрі Linux: витік пам’яті в crypto sa2ul (CVE-2021-47052)
Виправлено витік пам’яті в модулі crypto sa2ul ядра Linux (CVE-2021-47052). Рекомендується оновлення для підвищення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті у модулі crypto sa2ul через неправильне звільнення ресурсу rxd на двох шляхах обробки помилок. Це може призводити до поступового споживання пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності систем через витік пам’яті, що накопичується під час роботи ядра. Хоча це не є критичною загрозою, вона може впливати на стабільність серверів та пристроїв, особливо у довготривалій експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати використання пам’яті та переглядати журнали на предмет аномалій. Пріоритезуйте оновлення систем, які використовують модуль crypto sa2ul.