CVE-2021-47133: luka pamięci w jądrze Linux w sterowniku amd_sfh
Wyciek pamięci w sterowniku amd_sfh jądra Linux (CVE-2021-47133) został naprawiony. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono wyciek pamięci w sterowniku amd_sfh, który powodował niezwalnianie pamięci podczas przetwarzania żądań. Luka ta została usunięta poprzez poprawę zwalniania wpisów na liście żądań po ich przetworzeniu.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z tego sterownika. Operatorzy IT powinni uwzględnić tę lukę w ocenie ryzyka, zwłaszcza w środowiskach intensywnie korzystających z funkcji HID na platformach AMD.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z działaniem sterownika amd_sfh.