CVE-2021-47193: luka w jądrze Linux powodująca wyciek pamięci w sterowniku pm80xx

Luka CVE-2021-47193 w jądrze Linux powoduje wyciek pamięci w sterowniku pm80xx podczas usuwania modułu. Zalecana aktualizacja jądra.
CVE-2021-47193CVSS 5.5Linux

CVE-2021-47193: luka w jądrze Linux powodująca wyciek pamięci w sterowniku pm80xx

Luka CVE-2021-47193 w jądrze Linux powoduje wyciek pamięci w sterowniku pm80xx podczas usuwania modułu. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
13.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku pm80xx, która powodowała wyciek pamięci podczas usuwania modułu. Sterownik nie zwalniał całej przydzielonej pamięci, co mogło prowadzić do nieefektywnego wykorzystania zasobów systemowych.

Wpływ biznesowy

Wyciek pamięci w sterowniku jądra może skutkować stopniowym obniżeniem wydajności systemu oraz potencjalnym niestabilnym działaniem serwerów i urządzeń korzystających z tego sterownika. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność monitorowania zużycia pamięci i zapewnienia aktualizacji jądra w celu uniknięcia problemów operacyjnych.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku niemożności natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających ze sterownika pm80xx oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS