CVE-2021-47250: Виправлення витоку пам’яті в Linux kernel
Виявлено та виправлено витік пам’яті в Linux kernel (CVE-2021-47250). Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті у функції netlbl_cipsov4_add_std, що може призводити до неефективного використання ресурсів. Проблема виникає через відсутність звільнення пам’яті, виділеної для doi_def->map.std.
Бізнес-вплив
Витік пам’яті в ядрі Linux може знизити стабільність системи та призвести до поступового виснаження ресурсів, що особливо критично для серверів і інфраструктури з високим навантаженням. Це може спричинити збої або уповільнення роботи, впливаючи на доступність сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до мережевих сервісів, вести моніторинг системних логів на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки організації.