CVE-2021-47030: luka w jądrze Linux dotycząca wycieku pamięci w mt7615
Naprawiono lukę CVE-2021-47030 w jądrze Linux dotyczącą wycieku pamięci w sterowniku mt7615. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na możliwym wycieku pamięci w funkcji mt7615_coredump_work, podobną do wcześniej załatanej w mt7921_coredump_work. Problem dotyczy sterownika mt76 dla układu mt7615.
Wpływ biznesowy
Luka może prowadzić do nieefektywnego zarządzania pamięcią, co w dłuższej perspektywie może powodować obniżenie stabilności systemu lub zwiększone zużycie zasobów. Operatorzy systemów korzystających z jądra Linux z tym sterownikiem powinni rozważyć aktualizację, aby zapobiec potencjalnym problemom z wydajnością i stabilnością.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto monitorować system pod kątem nieprawidłowego zużycia pamięci oraz ograniczyć ekspozycję systemu na potencjalne ataki. Regularne przeglądy logów i priorytetyzacja aktualizacji bezpieczeństwa są wskazane.