CVE-2021-47292: Виправлення витоку пам’яті в io_uring Linux ядра

Виправлено витік пам’яті в io_uring Linux ядра (CVE-2021-47292). Рекомендується оновлення ядра для підвищення стабільності систем.
CVE-2021-47292CVSS 5.5Linux

CVE-2021-47292: Виправлення витоку пам’яті в io_uring Linux ядра

Виправлено витік пам’яті в io_uring Linux ядра (CVE-2021-47292). Рекомендується оновлення ядра для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
9.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux ядрі виявлено та виправлено вразливість, що призводить до витоку пам’яті в функції io_init_wq_offload при паралельних викликах io_uring_enter. Проблема пов’язана з некоректним захистом структури hash_map, що спричиняє втрату пам’яті.

Бізнес-вплив

Витік пам’яті в io_uring може призводити до зниження продуктивності та стабільності систем, особливо під високим навантаженням або при паралельній роботі з io_uring. Це може вплинути на сервери та інфраструктуру, що використовують Linux ядро з io_uring для вводу/виводу, викликаючи потенційні збої або деградацію сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2021-47292. Якщо оновлення недоступні, слід мінімізувати паралельне використання io_uring та моніторити системні логи на ознаки витоку пам’яті. Важливо пріоритезувати оновлення для систем з високим навантаженням вводу/виводу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки