Вразливість у ядрі Linux (CVE-2021-47054) – виправлення витоку лічильника посилань
Виправлено вразливість CVE-2021-47054 у ядрі Linux, що усуває потенційний витік лічильника посилань у підсистемі bus: qcom. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційним витоком лічильника посилань у підсистемі bus: qcom. Проблема полягала у неправильному обробленні дочірніх вузлів, що могло призвести до некоректного керування ресурсами.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через витік ресурсів, що з часом впливає на продуктивність та надійність. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для запобігання потенційним проблемам у роботі системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2021-47054, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.