CVE-2021-47467: Вразливість у Linux kernel через витік лічильника посилань
Виправлено вразливість CVE-2021-47467 у Linux kernel, що викликала витік лічильника посилань у функції kfree_at_end. Рекомендується оновлення ядра.
- CVSS
- 5.3 MEDIUM
- EPSS
- 38.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з витоком лічильника посилань у функції kfree_at_end. Проблема виникає через неправильне оброблення об’єкта ресурсу, що призводить до витоку пам’яті.
Бізнес-вплив
Ця вразливість може спричинити неефективне використання пам’яті в системах на базі Linux kernel, що потенційно впливає на стабільність та продуктивність серверів і пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки витоку ресурсів, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників і застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.