Вразливість у ядрі Linux: помилка звільнення пам’яті p2pmem у nvmet

Виправлено помилку в ядрі Linux, що викликала аварійне завершення через некоректне звільнення пам’яті в nvmet. Рекомендується оновлення ядра.
CVE-2021-47130CVSS 7.5Linux

Вразливість у ядрі Linux: помилка звільнення пам’яті p2pmem у nvmet

Виправлено помилку в ядрі Linux, що викликала аварійне завершення через некоректне звільнення пам’яті в nvmet. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
47.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним звільненням пам’яті p2pmem у модулі nvmet. Помилка могла спричинити аварійне завершення роботи системи через спробу звільнити незадіяну пам’ять.

Бізнес-вплив

Ця помилка може призвести до аварійних зупинок системи, що впливає на стабільність серверів і інфраструктури, особливо у середовищах, де використовується nvmet. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій nvmet, переглянути журнали системи на предмет аварійних зупинок і пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки