CVE-2021-47158: luka w jądrze Linux dotycząca obsługi błędów w sja1105
Opis luki CVE-2021-47158 w jądrze Linux dotyczącej błędów w obsłudze modułu sja1105 i zalecenia dotyczące aktualizacji.
- CVSS
- 7.8 HIGH
- EPSS
- 13.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module sieciowym DSA dla sja1105, gdzie brakowało odpowiedniej obsługi błędów w funkcji sja1105_setup(). Nieprawidłowe zarządzanie błędami mogło prowadzić do wycieków pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, szczególnie z modułu sja1105, luka ta może powodować nieefektywne wykorzystanie zasobów systemowych przez wycieki pamięci, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, aby zapewnić poprawne zarządzanie błędami w module sja1105. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z tego modułu oraz monitorować logi systemowe pod kątem nieprawidłowości.