Вразливість у ядрі Linux (CVE-2021-47365): витік пам’яті через помилку управління сторінками

Вразливість CVE-2021-47365 у ядрі Linux спричиняє витік пам’яті через помилку в AFS. Рекомендується оновити ядро для усунення проблеми.
CVE-2021-47365CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2021-47365): витік пам’яті через помилку управління сторінками

Вразливість CVE-2021-47365 у ядрі Linux спричиняє витік пам’яті через помилку в AFS. Рекомендується оновити ядро для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
10.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті через неправильне управління сторінками в модулі AFS. Помилка призводила до накопичення невивільнених посилань на сторінки під час операцій запису, що могло спричинити витік близько 4 ГБ оперативної пам’яті під час тестування.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити значне споживання оперативної пам’яті, що впливає на продуктивність системи та стабільність роботи серверів. Особливо це актуально для систем, що використовують AFS у ядрі Linux. Несвоєчасне усунення проблеми може призвести до деградації сервісів та збільшення часу відновлення після збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання AFS або відповідних функцій, моніторити споживання пам’яті та журнали системи на предмет аномалій. Пріоритетно плануйте оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки