Виправлення витоку пам’яті в Linux kernel (CVE-2021-47438)
Виправлено витік пам’яті в Linux kernel у mlx5_core_destroy_cq(). Рекомендується оновити ядро для підвищення стабільності систем.
- CVSS
- 7.1 HIGH
- EPSS
- 14.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком пам’яті в функції mlx5_core_destroy_cq() при обробці помилок. Раніше у разі помилки функція не завершувала всі операції знищення, що призводило до витоку пам’яті.
Бізнес-вплив
Ця вразливість може спричинити неефективне використання пам’яті на системах з мережевими адаптерами, що використовують mlx5 драйвер. Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності та стабільності систем через накопичення неочищених ресурсів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто зменшити експозицію систем, контролювати логи на предмет аномалій та пріоритезувати оновлення для систем із мережевими адаптерами Mellanox.