Вразливість у Linux kernel: витік пам’яті в nfp_cpp_area_cache_add()

Виправлено витік пам’яті у функції nfp_cpp_area_cache_add() ядра Linux. Рекомендується оновити систему для підвищення стабільності.
CVE-2021-47516CVSS 5.5Linux

Вразливість у Linux kernel: витік пам’яті в nfp_cpp_area_cache_add()

Виправлено витік пам’яті у функції nfp_cpp_area_cache_add() ядра Linux. Рекомендується оновити систему для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
15.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам’яті у функції nfp_cpp_area_cache_add(). Проблема виникає при невдалому виділенні кешу, коли раніше виділена пам’ять не звільняється.

Бізнес-вплив

Витік пам’яті може призвести до поступового виснаження ресурсів системи, що негативно впливає на стабільність та продуктивність серверів і пристроїв на базі Linux. Це особливо критично для інфраструктур з високим навантаженням або обмеженими ресурсами пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити експозицію вразливих систем, моніторити використання пам’яті та журнали системи для виявлення аномалій, а також пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки