CVE-2021-47655: Виправлення витоку пам'яті в Linux kernel (venus vdec)

Виправлено витік пам'яті в Linux kernel (venus vdec). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
CVE-2021-47655CVSS 5.5Linux

CVE-2021-47655: Виправлення витоку пам'яті в Linux kernel (venus vdec)

Виправлено витік пам'яті в Linux kernel (venus vdec). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.

CVSS
5.5 MEDIUM
EPSS
13.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у компоненті media: venus vdec, що призводила до можливого витоку пам'яті через неправильне звільнення буферів при обробці помилок. Проблема полягала в передчасному поверненні з функції без звільнення раніше виділеної пам'яті.

Бізнес-вплив

Ця вразливість може спричинити поступове споживання пам'яті, що з часом знижує стабільність системи та продуктивність. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів або пристроїв на базі Linux kernel, особливо у медіа-додатках, які використовують venus vdec.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати споживання пам'яті та аналізувати журнали системи на предмет аномалій. Пріоритетно впроваджувати патчі та оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки