CVE-2021-47532: luka w jądrze Linux dotycząca wycieku referencji OPP

Naprawiono lukę CVE-2021-47532 w jądrze Linux dotyczącą wycieku referencji OPP w module drm/msm/devfreq. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47532CVSS 5.5Linux

CVE-2021-47532: luka w jądrze Linux dotycząca wycieku referencji OPP

Naprawiono lukę CVE-2021-47532 w jądrze Linux dotyczącą wycieku referencji OPP w module drm/msm/devfreq. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
9.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku referencji OPP w module drm/msm/devfreq, co mogło prowadzić do nieprawidłowego zarządzania zasobami systemowymi. Problem ten został sklasyfikowany jako średniego ryzyka (CVSS 5.5).

Wpływ biznesowy

Luka może powodować nieefektywne zarządzanie zasobami w systemach korzystających z jądra Linux, co w skrajnych przypadkach może wpływać na stabilność i wydajność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem energią i wydajnością urządzeń opartych na tym module.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, ograniczenie ekspozycji systemów na nieautoryzowany dostęp oraz monitorowanie logów systemowych pod kątem nieprawidłowości związanych z modułem drm/msm/devfreq. Priorytetowo należy wdrożyć poprawki zabezpieczeń, gdy tylko będą dostępne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS