CVE-2021-47020: luka w jądrze Linux powodująca wyciek pamięci w SoundWire
Naprawiono lukę CVE-2021-47020 w jądrze Linux powodującą wyciek pamięci w module SoundWire podczas błędów konfiguracji strumienia.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module SoundWire, gdzie błąd konfiguracji strumienia powodował wyciek pamięci. Problem wynikał z niewłaściwego zwalniania zasobów w przypadku niepowodzenia konfiguracji strumienia.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom związanym z zarządzaniem pamięcią w systemach wykorzystujących SoundWire.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne błędy oraz monitorować logi systemowe pod kątem anomalii związanych z modułem SoundWire.