CVE-2021-47292: Виправлення витоку пам’яті в io_uring Linux ядра
Виправлено витік пам’яті в io_uring Linux ядра (CVE-2021-47292). Рекомендується оновлення ядра для підвищення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux ядрі виявлено та виправлено вразливість, що призводить до витоку пам’яті в функції io_init_wq_offload при паралельних викликах io_uring_enter. Проблема пов’язана з некоректним захистом структури hash_map, що спричиняє втрату пам’яті.
Бізнес-вплив
Витік пам’яті в io_uring може призводити до зниження продуктивності та стабільності систем, особливо під високим навантаженням або при паралельній роботі з io_uring. Це може вплинути на сервери та інфраструктуру, що використовують Linux ядро з io_uring для вводу/виводу, викликаючи потенційні збої або деградацію сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2021-47292. Якщо оновлення недоступні, слід мінімізувати паралельне використання io_uring та моніторити системні логи на ознаки витоку пам’яті. Важливо пріоритезувати оновлення для систем з високим навантаженням вводу/виводу.