Вразливість у ядрі Linux (CVE-2021-47075): витік пам’яті в nvmet_alloc_ctrl()
Виправлено витік пам’яті в Linux kernel (CVE-2021-47075) у nvmet_alloc_ctrl(). Рекомендовано оновити ядро для підвищення стабільності систем.
- CVSS
- 5.3 MEDIUM
- EPSS
- 57.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що призводила до витоку пам’яті під час створення контролера nvmet, коли параметр cntlid_min перевищував cntlid_max підсистеми. Ця помилка могла спричинити неочищення певних структур пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання ресурсів через витік пам’яті, що потенційно впливає на стабільність та продуктивність систем, особливо в середовищах з високим навантаженням на nvmet. Вчасне оновлення ядра допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2021-47075, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з nvmet, переглянути журнали на предмет аномалій і пріоритезувати оновлення в планах безпеки.