CVE-2021-47177: luka w jądrze Linux związana z wyciekiem sysfs
Naprawiono lukę CVE-2021-47177 w jądrze Linux, która powodowała wyciek zasobów sysfs w module iommu/vt-d. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą wycieku zasobów sysfs w funkcji alloc_iommu() w module iommu/vt-d. Problem polegał na nieprawidłowym czyszczeniu zasobów po błędach, co mogło prowadzić do wycieków pamięci.
Wpływ biznesowy
Ta luka może powodować nieefektywne zarządzanie zasobami systemowymi, co w środowiskach produkcyjnych może skutkować obniżeniem wydajności lub stabilności systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem urządzeniami IOMMU.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z IOMMU.