CVE-2021-47539: Вразливість у ядрі Linux, пов’язана з витоком пам’яті в rxrpc

Виправлено вразливість CVE-2021-47539 у ядрі Linux, що викликала витік пам’яті в rxrpc. Рекомендується оновлення ядра для безпеки систем.
CVE-2021-47539CVSS 5.5Linux

CVE-2021-47539: Вразливість у ядрі Linux, пов’язана з витоком пам’яті в rxrpc

Виправлено вразливість CVE-2021-47539 у ядрі Linux, що викликала витік пам’яті в rxrpc. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
12.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті в функції rxrpc_look_up_bundle(), де не викликалась rxrpc_put_peer() перед звільненням пам’яті. Це могло призвести до неефективного використання ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити витік пам’яті, що з часом знижує стабільність системи та продуктивність. Середній рівень ризику означає, що атаки не є критичними, але можуть впливати на надійність сервісів, особливо у великих середовищах з активним використанням rxrpc.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують rxrpc, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки