CVE-2021-47532: luka w jądrze Linux dotycząca wycieku referencji OPP
Naprawiono lukę CVE-2021-47532 w jądrze Linux dotyczącą wycieku referencji OPP w module drm/msm/devfreq. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji OPP w module drm/msm/devfreq, co mogło prowadzić do nieprawidłowego zarządzania zasobami systemowymi. Problem ten został sklasyfikowany jako średniego ryzyka (CVSS 5.5).
Wpływ biznesowy
Luka może powodować nieefektywne zarządzanie zasobami w systemach korzystających z jądra Linux, co w skrajnych przypadkach może wpływać na stabilność i wydajność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem energią i wydajnością urządzeń opartych na tym module.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, ograniczenie ekspozycji systemów na nieautoryzowany dostęp oraz monitorowanie logów systemowych pod kątem nieprawidłowości związanych z modułem drm/msm/devfreq. Priorytetowo należy wdrożyć poprawki zabezpieczeń, gdy tylko będą dostępne.