CVE-2021-47455: Вразливість витоку пам’яті в Linux kernel

Вразливість CVE-2021-47455 у Linux kernel призводить до витоку пам’яті в ptp_clock_register(). Рекомендується оновлення ядра та моніторинг систем.
CVE-2021-47455CVSS 5.5Linux

CVE-2021-47455: Вразливість витоку пам’яті в Linux kernel

Вразливість CVE-2021-47455 у Linux kernel призводить до витоку пам’яті в ptp_clock_register(). Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
14.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим витоком пам’яті в функції ptp_clock_register(). Проблема виникає при помилці posix_clock_register(), коли не звільняється пам’ять, виділена для імені пристрою.

Бізнес-вплив

Ця вразливість може призвести до поступового витоку пам’яті в системах, що використовують PTP (Precision Time Protocol), що потенційно знижує стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливість накопичення витоків пам’яті, особливо в середовищах з тривалим часом роботи без перезавантаження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на предмет аномалій та планувати оновлення ядра. Також варто оцінити використання PTP та за можливості обмежити його застосування до критичних випадків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки