Вразливість у ядрі Linux: виправлення витоку пам’яті в nvme-loop
У ядрі Linux виправлено витік пам’яті в nvme-loop (CVE-2021-47074). Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в функції nvme_loop_create_ctrl(). Якщо ініціалізація контролера nvme_init_ctrl() не вдається, ресурси тепер коректно звільняються, що запобігає витоку пам’яті.
Бізнес-вплив
Ця помилка може призводити до поступового витоку пам’яті на системах, що використовують nvme-loop, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути накопичення невивільненої пам’яті та можливих збоїв у роботі систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати використання nvme-loop, контролювати журнали системи на предмет аномалій та планувати оновлення ядра для усунення вразливості.