CVE-2021-47655: Виправлення витоку пам'яті в Linux kernel (venus vdec)
Виправлено витік пам'яті в Linux kernel (venus vdec). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у компоненті media: venus vdec, що призводила до можливого витоку пам'яті через неправильне звільнення буферів при обробці помилок. Проблема полягала в передчасному поверненні з функції без звільнення раніше виділеної пам'яті.
Бізнес-вплив
Ця вразливість може спричинити поступове споживання пам'яті, що з часом знижує стабільність системи та продуктивність. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів або пристроїв на базі Linux kernel, особливо у медіа-додатках, які використовують venus vdec.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати споживання пам'яті та аналізувати журнали системи на предмет аномалій. Пріоритетно впроваджувати патчі та оновлення безпеки.