CVE-2021-47089: Вразливість витоку пам’яті в ядрі Linux (kfence)

Виправлено витік пам’яті в Linux kernel (kfence). Рекомендується оновлення ядра для усунення CVE-2021-47089.
CVE-2021-47089CVSS 3.3Linux

CVE-2021-47089: Вразливість витоку пам’яті в ядрі Linux (kfence)

Виправлено витік пам’яті в Linux kernel (kfence). Рекомендується оновлення ядра для усунення CVE-2021-47089.

CVSS
3.3 LOW
EPSS
8.64%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам’яті при роботі з об’єктами kfence. Проблема виникає через відсутність реалізації функції звільнення пам’яті для відповідних файлових операцій.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити незначний витік пам’яті, що потенційно знижує ефективність системи при тривалій роботі. Хоча рівень загрози оцінено як низький, рекомендується моніторинг використання пам’яті та своєчасне оновлення ядра для уникнення накопичення витоків.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі відсутності патчу рекомендується обмежити доступ до функцій kfence, регулярно переглядати логи системи на предмет аномалій та планувати оновлення ядра для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки