CVE-2021-47171: luka w jądrze Linux powodująca wyciek pamięci
Naprawiono lukę CVE-2021-47171 w jądrze Linux powodującą wyciek pamięci w module smsc75xx. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module smsc75xx_bind, która powodowała wyciek pamięci w przypadku błędów po alokacji pamięci. Problem dotyczył niezwalniania pamięci, co mogło prowadzić do stopniowego zużycia zasobów systemowych.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może skutkować obniżoną stabilnością i wydajnością serwerów oraz urządzeń korzystających z modułu smsc75xx. Długotrwałe działanie z tą luką może prowadzić do awarii usług lub konieczności restartu systemu, co wpływa na ciągłość działania infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47171. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z modułu smsc75xx, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.