CVE-2021-47455: Вразливість витоку пам’яті в Linux kernel
Вразливість CVE-2021-47455 у Linux kernel призводить до витоку пам’яті в ptp_clock_register(). Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим витоком пам’яті в функції ptp_clock_register(). Проблема виникає при помилці posix_clock_register(), коли не звільняється пам’ять, виділена для імені пристрою.
Бізнес-вплив
Ця вразливість може призвести до поступового витоку пам’яті в системах, що використовують PTP (Precision Time Protocol), що потенційно знижує стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливість накопичення витоків пам’яті, особливо в середовищах з тривалим часом роботи без перезавантаження.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на предмет аномалій та планувати оновлення ядра. Також варто оцінити використання PTP та за можливості обмежити його застосування до критичних випадків.