CVE-2021-47499: luka w jądrze Linux powodująca wyciek pamięci
Opis luki CVE-2021-47499 w jądrze Linux powodującej wyciek pamięci w sterowniku iio: accel: kxcjk-1013 oraz zalecenia dotyczące zabezpieczenia.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku iio: accel: kxcjk-1013, która mogła powodować wyciek pamięci podczas inicjalizacji urządzeń ACPI typu ACPI_SMO8500. Problem wynikał z niezwolnienia pamięci przy nieustawionym wskaźniku dready_trig.
Wpływ biznesowy
Ta luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z podatnego sterownika, co z czasem może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zasobami w środowiskach wykorzystujących jądro Linux z tym sterownikiem.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47499. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję podatnych urządzeń, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek.