CVE-2021-47442: luka w jądrze Linux powodująca wyciek pamięci w module NFC
Naprawiono lukę CVE-2021-47442 w jądrze Linux powodującą wyciek pamięci w funkcji NFC. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę polegającą na możliwym wycieku pamięci w funkcji digital_in_send_sdd_req() modułu NFC. Problem występował, gdy alokowany bufor 'skb' nie był zwalniany po nieudanym wywołaniu digital_in_send_cmd(), co prowadziło do utraty pamięci.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z funkcji NFC. Operatorzy IT powinni uwzględnić tę lukę w ocenie ryzyka, zwłaszcza w środowiskach intensywnie wykorzystujących funkcje NFC.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji NFC oraz monitorować system pod kątem nieprawidłowego zużycia pamięci. Przegląd logów systemowych może pomóc w wykryciu potencjalnych problemów związanych z tą luką.