Виправлення витоку пам'яті в Linux kernel (CVE-2021-47654)

Виправлено витік пам'яті в Linux kernel (CVE-2021-47654). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
CVE-2021-47654CVSS 5.5Linux

Виправлення витоку пам'яті в Linux kernel (CVE-2021-47654)

Виправлено витік пам'яті в Linux kernel (CVE-2021-47654). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.

CVSS
5.5 MEDIUM
EPSS
18.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам'яті в компоненті samples/landlock. Проблема полягала у неочищеному списку шляхів, що могло призвести до неефективного використання ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності через витік пам'яті, що в довгостроковій перспективі впливає на стабільність системи. Хоча безпосередніх експлойтів не зафіксовано, рекомендується своєчасно оновлювати ядро для уникнення потенційних проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто зменшити експозицію систем, контролювати журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки