CVE-2021-47193: luka w jądrze Linux powodująca wyciek pamięci w sterowniku pm80xx
Luka CVE-2021-47193 w jądrze Linux powoduje wyciek pamięci w sterowniku pm80xx podczas usuwania modułu. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku pm80xx, która powodowała wyciek pamięci podczas usuwania modułu. Sterownik nie zwalniał całej przydzielonej pamięci, co mogło prowadzić do nieefektywnego wykorzystania zasobów systemowych.
Wpływ biznesowy
Wyciek pamięci w sterowniku jądra może skutkować stopniowym obniżeniem wydajności systemu oraz potencjalnym niestabilnym działaniem serwerów i urządzeń korzystających z tego sterownika. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność monitorowania zużycia pamięci i zapewnienia aktualizacji jądra w celu uniknięcia problemów operacyjnych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku niemożności natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających ze sterownika pm80xx oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią.