Виправлення витоку пам'яті в Linux kernel (CVE-2021-47654)
Виправлено витік пам'яті в Linux kernel (CVE-2021-47654). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам'яті в компоненті samples/landlock. Проблема полягала у неочищеному списку шляхів, що могло призвести до неефективного використання ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності через витік пам'яті, що в довгостроковій перспективі впливає на стабільність системи. Хоча безпосередніх експлойтів не зафіксовано, рекомендується своєчасно оновлювати ядро для уникнення потенційних проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто зменшити експозицію систем, контролювати журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.