Вразливість у Linux kernel: витік ресурсів у драйвері megaraid_sas (CVE-2021-47329)

Виправлено витік ресурсів у драйвері megaraid_sas Linux kernel. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2021-47329CVSS 6.2Linux

Вразливість у Linux kernel: витік ресурсів у драйвері megaraid_sas (CVE-2021-47329)

Виправлено витік ресурсів у драйвері megaraid_sas Linux kernel. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
6.2 MEDIUM
EPSS
17.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у драйвері megaraid_sas, яка призводила до витоку ресурсів при невдалому запуску пристрою PCI. Проблема виникала через неповне очищення ресурсів у разі помилки функції scsi_add_host() або megasas_start_aen().

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або зниження продуктивності через витік ресурсів, що особливо критично для серверів і інфраструктур з високим навантаженням. ІТ-оператори повинні враховувати можливі наслідки для надійності системи та планувати оновлення ядра для усунення проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід контролювати журнали системи на предмет помилок, пов’язаних із драйвером megaraid_sas, і обмежити доступ до уразливих систем до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки