CVE-2021-47467: Вразливість у Linux kernel через витік лічильника посилань

Виправлено вразливість CVE-2021-47467 у Linux kernel, що викликала витік лічильника посилань у функції kfree_at_end. Рекомендується оновлення ядра.
CVE-2021-47467CVSS 5.3Linux

CVE-2021-47467: Вразливість у Linux kernel через витік лічильника посилань

Виправлено вразливість CVE-2021-47467 у Linux kernel, що викликала витік лічильника посилань у функції kfree_at_end. Рекомендується оновлення ядра.

CVSS
5.3 MEDIUM
EPSS
38.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з витоком лічильника посилань у функції kfree_at_end. Проблема виникає через неправильне оброблення об’єкта ресурсу, що призводить до витоку пам’яті.

Бізнес-вплив

Ця вразливість може спричинити неефективне використання пам’яті в системах на базі Linux kernel, що потенційно впливає на стабільність та продуктивність серверів і пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки витоку ресурсів, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників і застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки