Уразливість у Linux kernel: витік пам'яті в btrfs при помилках
Уразливість CVE-2021-47508 у Linux kernel btrfs призводить до витоку пам'яті при помилках резервування простору. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість у файловій системі btrfs, що призводить до витоку пам'яті при невдалих операціях резервування простору. Проблема виникає в шляху прямого запису IO, коли не звільняється виділений extent_changeset після помилки.
Бізнес-вплив
Для власників інфраструктури та ІТ-операторів ця уразливість може спричинити поступове збільшення використання пам'яті, що потенційно призведе до деградації продуктивності або збоїв у роботі системи. Особливо це актуально для серверів, що активно використовують btrfs з прямим IO-записом. Вчасне оновлення ядра або застосування рекомендованих виправлень допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для btrfs, та своєчасно їх застосовувати. Також варто моніторити використання пам'яті та журнали системи на предмет аномалій, зменшувати навантаження на файлову систему btrfs при можливості та планувати оновлення систем у пріоритетному порядку.