CVE-2021-47171: luka w jądrze Linux powodująca wyciek pamięci

Naprawiono lukę CVE-2021-47171 w jądrze Linux powodującą wyciek pamięci w module smsc75xx. Zalecana aktualizacja systemu.
CVE-2021-47171CVSS 5.5Linux

CVE-2021-47171: luka w jądrze Linux powodująca wyciek pamięci

Naprawiono lukę CVE-2021-47171 w jądrze Linux powodującą wyciek pamięci w module smsc75xx. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
15.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module smsc75xx_bind, która powodowała wyciek pamięci w przypadku błędów po alokacji pamięci. Problem dotyczył niezwalniania pamięci, co mogło prowadzić do stopniowego zużycia zasobów systemowych.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może skutkować obniżoną stabilnością i wydajnością serwerów oraz urządzeń korzystających z modułu smsc75xx. Długotrwałe działanie z tą luką może prowadzić do awarii usług lub konieczności restartu systemu, co wpływa na ciągłość działania infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47171. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z modułu smsc75xx, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS