Вразливість у Linux kernel: некоректне управління лічильником посилань сокета (CVE-2021-47294)

Виправлено помилку в Linux kernel (CVE-2021-47294), що викликала витік пам'яті через некоректне управління таймерами сокетів netrom.
CVE-2021-47294CVSS 5.5Linux

Вразливість у Linux kernel: некоректне управління лічильником посилань сокета (CVE-2021-47294)

Виправлено помилку в Linux kernel (CVE-2021-47294), що викликала витік пам'яті через некоректне управління таймерами сокетів netrom.

CVSS
5.5 MEDIUM
EPSS
19.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку в обробці таймерів сокетів netrom, що призводила до некоректного зменшення лічильника посилань сокета. Це могло спричинити витік пам'яті через те, що сокет не звільнявся після закінчення таймера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до поступового зростання використання пам'яті, що впливає на стабільність та продуктивність систем, особливо у середовищах з активним використанням мережевих протоколів netrom. Вчасне оновлення ядра або застосування відповідних виправлень допоможе уникнути потенційних проблем з ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання протоколу netrom, моніторити логи системи на предмет аномального використання пам'яті та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки