CVE-2021-47313: Вразливість витоку пам’яті в ядрі Linux

Виправлено витік пам’яті в модулі cpufreq CPPC ядра Linux. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2021-47313CVSS 8.4Linux

CVE-2021-47313: Вразливість витоку пам’яті в ядрі Linux

Виправлено витік пам’яті в модулі cpufreq CPPC ядра Linux. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
8.4 HIGH
EPSS
17.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційним витоком пам’яті у модулі cpufreq CPPC під час ініціалізації CPU. Проблема виникала через невивільнення ресурсів при помилках ініціалізації.

Бізнес-вплив

Ця вразливість може призвести до поступового витоку пам’яті, що з часом знизить продуктивність системи або спричинить її нестабільність. Для операторів ІТ та власників інфраструктури важливо враховувати ризики, пов’язані з ресурсними витратами, особливо на серверах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід контролювати використання пам’яті системою, аналізувати логи на предмет помилок ініціалізації cpufreq CPPC та мінімізувати вплив шляхом обмеження доступу до уразливих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки