CVE-2021-47158: luka w jądrze Linux dotycząca obsługi błędów w sja1105

Opis luki CVE-2021-47158 w jądrze Linux dotyczącej błędów w obsłudze modułu sja1105 i zalecenia dotyczące aktualizacji.
CVE-2021-47158CVSS 7.8Linux

CVE-2021-47158: luka w jądrze Linux dotycząca obsługi błędów w sja1105

Opis luki CVE-2021-47158 w jądrze Linux dotyczącej błędów w obsłudze modułu sja1105 i zalecenia dotyczące aktualizacji.

CVSS
7.8 HIGH
EPSS
13.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module sieciowym DSA dla sja1105, gdzie brakowało odpowiedniej obsługi błędów w funkcji sja1105_setup(). Nieprawidłowe zarządzanie błędami mogło prowadzić do wycieków pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, szczególnie z modułu sja1105, luka ta może powodować nieefektywne wykorzystanie zasobów systemowych przez wycieki pamięci, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, aby zapewnić poprawne zarządzanie błędami w module sja1105. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z tego modułu oraz monitorować logi systemowe pod kątem nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS