CVE-2021-47371: Виправлення витоків пам’яті в Linux kernel nexthop

Виправлено витоки пам’яті в Linux kernel nexthop, що можуть впливати на мережеву стабільність. Рекомендується оновлення ядра.
CVE-2021-47371CVSS 7.1Linux

CVE-2021-47371: Виправлення витоків пам’яті в Linux kernel nexthop

Виправлено витоки пам’яті в Linux kernel nexthop, що можуть впливати на мережеву стабільність. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
11.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоками пам’яті в обробниках сповіщень nexthop. Проблема виникала під час перезавантаження пристроїв mlxsw, що призводило до неповного очищення таблиць nexthop.

Бізнес-вплив

Ця вразливість може спричинити витоки пам’яті в мережевих компонентах Linux, що потенційно призводить до деградації продуктивності або нестабільної роботи мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати цей ризик, особливо якщо використовується обладнання з mlxsw-драйверами або подібними мережевими компонентами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих компонентів, переглянути журнали системи на предмет аномалій у роботі мережевих пристроїв та пріоритезувати оновлення для систем із мережевими драйверами mlxsw та подібними.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки