Виправлення витоку пам’яті в Linux kernel (CVE-2021-47330)
У Linux kernel усунуто витік пам’яті в драйвері tty serial 8250. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в обробці помилок драйвера tty serial 8250. Проблема виникала, якщо функція serial_config() завершувалась з помилкою, що призводило до неочищення виділеної пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційне неефективне використання ресурсів системи через витік пам’яті, що може знизити стабільність та продуктивність серверів. Хоча вразливість має середній рівень критичності, її варто враховувати в процесі управління безпекою та підтримки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.