CVE-2021-47231: luka pamięci w sterowniku mcba_usb jądra Linux
Wykryto wyciek pamięci w sterowniku mcba_usb jądra Linux. Zalecane aktualizacje i monitorowanie systemu w celu zapewnienia stabilności.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na wycieku pamięci w sterowniku mcba_usb dla narzędzia Microchip CAN BUS Analyzer. Problem wynikał z niezwalniania buforów usb_coherent, co prowadziło do wycieków pamięci podczas rozłączania urządzenia.
Wpływ biznesowy
Luka może powodować stopniowe zużycie pamięci systemowej na urządzeniach korzystających ze sterownika mcba_usb, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy infrastruktury powinni uwzględnić ten problem w ocenie ryzyka, zwłaszcza w środowiskach wykorzystujących CAN BUS Analyzer Tool.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47231. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika mcba_usb, monitorować logi systemowe pod kątem wycieków pamięci oraz priorytetyzować wdrożenie poprawek w planach utrzymania.