CVE-2021-47033: luka w jądrze Linux dotycząca wycieków pamięci DMA w mt7615
Naprawiono lukę CVE-2021-47033 w jądrze Linux dotyczącą wycieków pamięci DMA w module mt7615. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mt76 dla mt7615, gdzie nieodpowiednie odmapowanie pamięci DMA mogło prowadzić do wycieków zasobów. Problem dotyczył braku odmapowania pierwszego wskaźnika w txp, co skutkowało wyciekami wpisów mapowania DMA.
Wpływ biznesowy
Luka o średniej wadze może powodować wycieki pamięci w systemach korzystających z modułu mt7615 w jądrze Linux, co może prowadzić do degradacji wydajności lub niestabilności systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią DMA w urządzeniach sieciowych opartych na tym module.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47033. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z mt7615, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.