Вразливість у ядрі Linux (CVE-2021-47365): витік пам’яті через помилку управління сторінками
Вразливість CVE-2021-47365 у ядрі Linux спричиняє витік пам’яті через помилку в AFS. Рекомендується оновити ядро для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті через неправильне управління сторінками в модулі AFS. Помилка призводила до накопичення невивільнених посилань на сторінки під час операцій запису, що могло спричинити витік близько 4 ГБ оперативної пам’яті під час тестування.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити значне споживання оперативної пам’яті, що впливає на продуктивність системи та стабільність роботи серверів. Особливо це актуально для систем, що використовують AFS у ядрі Linux. Несвоєчасне усунення проблеми може призвести до деградації сервісів та збільшення часу відновлення після збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання AFS або відповідних функцій, моніторити споживання пам’яті та журнали системи на предмет аномалій. Пріоритетно плануйте оновлення для мінімізації ризиків.