Виправлення витоку пам’яті в Linux kernel (CVE-2021-47330)

У Linux kernel усунуто витік пам’яті в драйвері tty serial 8250. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2021-47330CVSS 5.5Linux

Виправлення витоку пам’яті в Linux kernel (CVE-2021-47330)

У Linux kernel усунуто витік пам’яті в драйвері tty serial 8250. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
15.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в обробці помилок драйвера tty serial 8250. Проблема виникала, якщо функція serial_config() завершувалась з помилкою, що призводило до неочищення виділеної пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційне неефективне використання ресурсів системи через витік пам’яті, що може знизити стабільність та продуктивність серверів. Хоча вразливість має середній рівень критичності, її варто враховувати в процесі управління безпекою та підтримки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки