CVE-2021-47030: luka w jądrze Linux dotycząca wycieku pamięci w mt7615

Naprawiono lukę CVE-2021-47030 w jądrze Linux dotyczącą wycieku pamięci w sterowniku mt7615. Zalecana aktualizacja systemu.
CVE-2021-47030CVSS 5.5Linux

CVE-2021-47030: luka w jądrze Linux dotycząca wycieku pamięci w mt7615

Naprawiono lukę CVE-2021-47030 w jądrze Linux dotyczącą wycieku pamięci w sterowniku mt7615. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
10.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na możliwym wycieku pamięci w funkcji mt7615_coredump_work, podobną do wcześniej załatanej w mt7921_coredump_work. Problem dotyczy sterownika mt76 dla układu mt7615.

Wpływ biznesowy

Luka może prowadzić do nieefektywnego zarządzania pamięcią, co w dłuższej perspektywie może powodować obniżenie stabilności systemu lub zwiększone zużycie zasobów. Operatorzy systemów korzystających z jądra Linux z tym sterownikiem powinni rozważyć aktualizację, aby zapobiec potencjalnym problemom z wydajnością i stabilnością.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto monitorować system pod kątem nieprawidłowego zużycia pamięci oraz ograniczyć ekspozycję systemu na potencjalne ataki. Regularne przeglądy logów i priorytetyzacja aktualizacji bezpieczeństwa są wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS