CVE-2021-47658: Вразливість у ядрі Linux, що призводить до витоку пам’яті GPU
Виправлено витік пам’яті gpu_metrics_table у ядрі Linux для AMD GPU. Рекомендується оновлення ядра для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним витоком пам’яті в таблиці gpu_metrics_table для AMD GPU. Проблема полягала у виділенні пам’яті без її подальшого звільнення, що могло призвести до неефективного використання ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності систем через витік пам’яті, особливо на пристроях з AMD GPU. Хоча це не є критичною загрозою безпеці, вона може впливати на стабільність та ефективність роботи системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Також варто контролювати використання ресурсів GPU та переглядати журнали системи на предмет аномалій. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження навантаження на відповідні компоненти.