CVE-2021-47425: luka w jądrze Linux powodująca wyciek zasobów w ACPI i2c
Naprawiono lukę CVE-2021-47425 w jądrze Linux powodującą wyciek referencji w module ACPI i2c, co może wpływać na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji w module ACPI i2c podczas dodawania urządzenia. Błąd powodował, że adapter pozostawał z niezwolnioną referencją, co uniemożliwiało jego usunięcie.
Wpływ biznesowy
Ta luka może prowadzić do wycieków zasobów w systemach korzystających z ACPI i2c, co w dłuższej perspektywie może wpływać na stabilność i zarządzanie urządzeniami. Operatorzy powinni zwrócić uwagę na potencjalne problemy z usuwaniem adapterów i monitorować system pod kątem nieoczekiwanych zachowań.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W międzyczasie warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami i2c. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.