CVE-2021-47119: Вразливість у ядрі Linux, що призводить до витоку пам’яті в ext4

Вразливість CVE-2021-47119 у ядрі Linux призводить до витоку пам’яті в ext4 при зміні розміру блоків. Рекомендується оновити ядро та моніторити пам’ять.
CVE-2021-47119CVSS 5.5Linux

CVE-2021-47119: Вразливість у ядрі Linux, що призводить до витоку пам’яті в ext4

Вразливість CVE-2021-47119 у ядрі Linux призводить до витоку пам’яті в ext4 при зміні розміру блоків. Рекомендується оновити ядро та моніторити пам’ять.

CVSS
5.5 MEDIUM
EPSS
16.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у ext4_fill_super, яка викликала витік пам’яті через неправильне звільнення буферів при зміні розміру блоків файлової системи ext4. Ця проблема може призводити до поступового збільшення споживання пам’яті при частому монтуванні та розмонтуванні.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити підвищене споживання пам’яті, що з часом впливає на стабільність системи та продуктивність. Особливо це актуально для серверів із частими операціями монтування ext4 на LVM, де витік пам’яті може накопичуватися і призводити до збоїв або необхідності перезавантаження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід моніторити використання пам’яті на системах із активним використанням ext4, зменшувати частоту операцій монтування/розмонтування та переглядати журнали системи на предмет аномалій у роботі файлової системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки