CVE-2021-47442: luka w jądrze Linux powodująca wyciek pamięci w module NFC

Naprawiono lukę CVE-2021-47442 w jądrze Linux powodującą wyciek pamięci w funkcji NFC. Zalecana aktualizacja systemu.
CVE-2021-47442CVSS 5.5Linux

CVE-2021-47442: luka w jądrze Linux powodująca wyciek pamięci w module NFC

Naprawiono lukę CVE-2021-47442 w jądrze Linux powodującą wyciek pamięci w funkcji NFC. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
13.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę polegającą na możliwym wycieku pamięci w funkcji digital_in_send_sdd_req() modułu NFC. Problem występował, gdy alokowany bufor 'skb' nie był zwalniany po nieudanym wywołaniu digital_in_send_cmd(), co prowadziło do utraty pamięci.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z funkcji NFC. Operatorzy IT powinni uwzględnić tę lukę w ocenie ryzyka, zwłaszcza w środowiskach intensywnie wykorzystujących funkcje NFC.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji NFC oraz monitorować system pod kątem nieprawidłowego zużycia pamięci. Przegląd logów systemowych może pomóc w wykryciu potencjalnych problemów związanych z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS