Виправлення витоку пам'яті в Linux kernel (CVE-2021-47364)
Усунено витік пам'яті в Linux kernel (CVE-2021-47364) у функції compat_insnlist. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам'яті в функції compat_insnlist(), яка обробляє 32-бітну версію ioctl COMEDI_INSNLIST. Витік виникав через відсутність звільнення виділеної пам'яті при нормальному виконанні, що тепер виправлено.
Бізнес-вплив
Ця помилка може призводити до поступового споживання пам'яті на системах із увімкненим CONFIG_COMPAT, що потенційно знижує стабільність та продуктивність серверів або пристроїв на базі Linux. Для операторів ІТ це означає необхідність контролю ресурсів і своєчасного оновлення ядра для запобігання проблемам з продуктивністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам'яті. Також слід обмежити доступ до ioctl COMEDI_INSNLIST, переглянути журнали системи на предмет аномального споживання пам'яті та пріоритезувати оновлення на критичних системах.