CVE-2021-47364: luka w jądrze Linux powodująca wyciek pamięci
Naprawiono lukę CVE-2021-47364 w jądrze Linux powodującą wyciek pamięci w module comedi. Zalecana szybka aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji compat_insnlist() w module comedi, która powodowała wyciek pamięci podczas obsługi 32-bitowej wersji ioctl COMEDI_INSNLIST. Problem polegał na niezwalnianiu przydzielonej pamięci, co mogło prowadzić do nieefektywnego wykorzystania zasobów systemowych.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może skutkować obniżoną wydajnością oraz zwiększonym ryzykiem awarii usług korzystających z modułu comedi, szczególnie w środowiskach wykorzystujących 32-bitowe wywołania ioctl. Operatorzy IT powinni rozważyć aktualizację jądra, aby zapobiec potencjalnym problemom stabilności i dostępności systemu.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na 32-bitowe wywołania ioctl w module comedi oraz monitorować system pod kątem nieoczekiwanego zużycia pamięci i błędów związanych z tym modułem.