CVE-2021-47499: luka w jądrze Linux powodująca wyciek pamięci

Opis luki CVE-2021-47499 w jądrze Linux powodującej wyciek pamięci w sterowniku iio: accel: kxcjk-1013 oraz zalecenia dotyczące zabezpieczenia.
CVE-2021-47499CVSS 5.5Linux

CVE-2021-47499: luka w jądrze Linux powodująca wyciek pamięci

Opis luki CVE-2021-47499 w jądrze Linux powodującej wyciek pamięci w sterowniku iio: accel: kxcjk-1013 oraz zalecenia dotyczące zabezpieczenia.

CVSS
5.5 MEDIUM
EPSS
14.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku iio: accel: kxcjk-1013, która mogła powodować wyciek pamięci podczas inicjalizacji urządzeń ACPI typu ACPI_SMO8500. Problem wynikał z niezwolnienia pamięci przy nieustawionym wskaźniku dready_trig.

Wpływ biznesowy

Ta luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z podatnego sterownika, co z czasem może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zasobami w środowiskach wykorzystujących jądro Linux z tym sterownikiem.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47499. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję podatnych urządzeń, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS