Вразливість у ядрі Linux: виправлення витоку пам’яті в scsi_host_alloc()

Виправлено витік пам’яті в Linux kernel у функції scsi_host_alloc(). Рекомендується оновити ядро для підвищення безпеки системи.
CVE-2021-47258CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення витоку пам’яті в scsi_host_alloc()

Виправлено витік пам’яті в Linux kernel у функції scsi_host_alloc(). Рекомендується оновити ядро для підвищення безпеки системи.

CVSS
5.5 MEDIUM
EPSS
14.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку обробки помилок у функції scsi_host_alloc(), яка могла призводити до витоку пам’яті через неправильне звільнення імені пристрою. Замість kfree() тепер використовується put_device() для коректного звільнення ресурсів.

Бізнес-вплив

Ця помилка може спричинити витік пам’яті в системах на базі Linux, що потенційно впливає на стабільність та продуктивність серверів і пристроїв, які використовують SCSI. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з високим навантаженням або тривалим часом роботи без перезавантаження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних журналів на ознаки аномалій та пріоритизації оновлень у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки