Виправлення витоку пам’яті в Linux kernel (CVE-2021-47422)

Виправлено витік пам’яті в Linux kernel (CVE-2021-47422), що впливає на стабільність системи. Рекомендується оновлення ядра для безпеки.
CVE-2021-47422CVSS 5.5Linux

Виправлення витоку пам’яті в Linux kernel (CVE-2021-47422)

Виправлено витік пам’яті в Linux kernel (CVE-2021-47422), що впливає на стабільність системи. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
12.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті при використанні функції single_open() без виклику single_release(). Це призводило до витоку ресурсу 'op', що могло впливати на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання пам’яті, що з часом погіршить продуктивність системи або призведе до збоїв. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для підтримки стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки