CVE-2021-47089: Вразливість витоку пам’яті в ядрі Linux (kfence)
Виправлено витік пам’яті в Linux kernel (kfence). Рекомендується оновлення ядра для усунення CVE-2021-47089.
- CVSS
- 3.3 LOW
- EPSS
- 8.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам’яті при роботі з об’єктами kfence. Проблема виникає через відсутність реалізації функції звільнення пам’яті для відповідних файлових операцій.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити незначний витік пам’яті, що потенційно знижує ефективність системи при тривалій роботі. Хоча рівень загрози оцінено як низький, рекомендується моніторинг використання пам’яті та своєчасне оновлення ядра для уникнення накопичення витоків.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі відсутності патчу рекомендується обмежити доступ до функцій kfence, регулярно переглядати логи системи на предмет аномалій та планувати оновлення ядра для усунення вразливості.