Виправлення витоку пам’яті в Linux kernel (CVE-2021-47438)

Виправлено витік пам’яті в Linux kernel у mlx5_core_destroy_cq(). Рекомендується оновити ядро для підвищення стабільності систем.
CVE-2021-47438CVSS 7.1Linux

Виправлення витоку пам’яті в Linux kernel (CVE-2021-47438)

Виправлено витік пам’яті в Linux kernel у mlx5_core_destroy_cq(). Рекомендується оновити ядро для підвищення стабільності систем.

CVSS
7.1 HIGH
EPSS
14.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком пам’яті в функції mlx5_core_destroy_cq() при обробці помилок. Раніше у разі помилки функція не завершувала всі операції знищення, що призводило до витоку пам’яті.

Бізнес-вплив

Ця вразливість може спричинити неефективне використання пам’яті на системах з мережевими адаптерами, що використовують mlx5 драйвер. Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності та стабільності систем через накопичення неочищених ресурсів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто зменшити експозицію систем, контролювати логи на предмет аномалій та пріоритезувати оновлення для систем із мережевими адаптерами Mellanox.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки