Вразливість у ядрі Linux: виправлення витоку пам’яті в nvme-loop

У ядрі Linux виправлено витік пам’яті в nvme-loop (CVE-2021-47074). Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2021-47074CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення витоку пам’яті в nvme-loop

У ядрі Linux виправлено витік пам’яті в nvme-loop (CVE-2021-47074). Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
14.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в функції nvme_loop_create_ctrl(). Якщо ініціалізація контролера nvme_init_ctrl() не вдається, ресурси тепер коректно звільняються, що запобігає витоку пам’яті.

Бізнес-вплив

Ця помилка може призводити до поступового витоку пам’яті на системах, що використовують nvme-loop, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути накопичення невивільненої пам’яті та можливих збоїв у роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати використання nvme-loop, контролювати журнали системи на предмет аномалій та планувати оновлення ядра для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки