Вразливість у Linux kernel (CVE-2021-47426): потенційна витік пам’яті в bpf для s390
Виправлено витік пам’яті в Linux kernel (CVE-2021-47426) у підсистемі bpf для s390. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з потенційним витоком пам’яті через jit_data у підсистемі bpf для архітектури s390. Проблема полягала у неналежному звільненні пам’яті в помилкових шляхах виконання.
Бізнес-вплив
Ця вразливість може призвести до витоку пам’яті, що з часом може вплинути на стабільність системи та продуктивність серверів, особливо на платформах s390. Для операторів ІТ це означає необхідність контролю за оновленнями ядра та моніторингом ресурсів, щоб уникнути потенційних проблем з доступністю сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем, що використовують bpf на s390, і пріоритезувати оновлення відповідно до ризиків.