CVE-2021-47455: Luka pamięci w rejestracji ptp_clock w jądrze Linux
Opisano lukę pamięci w jądrze Linux (CVE-2021-47455) dotyczącą funkcji ptp_clock_register. Zalecane jest stosowanie poprawek i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę pamięci w funkcji ptp_clock_register(), gdzie w przypadku błędu rejestracji nie zwalniano pamięci przydzielonej nazwie urządzenia. Problem ten mógł prowadzić do wycieków pamięci podczas obsługi urządzeń PTP.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji PTP w jądrze Linux, luka ta może powodować niepotrzebne zużycie pamięci, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemów. Choć CVSS wskazuje na średnie ryzyko, warto zwrócić uwagę na potencjalne problemy w środowiskach o dużym obciążeniu lub długim czasie pracy.
Rekomendowane działania administratora
Zaleca się przegląd aktualizacji jądra Linux i wdrożenie dostępnych poprawek od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z funkcji PTP, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.