CVE-2021-47537: luka pamięci w jądrze Linux (octeontx2-af)

Naprawiono lukę pamięci CVE-2021-47537 w jądrze Linux w module octeontx2-af, która mogła prowadzić do wycieków pamięci i obniżenia stabilności systemu.
CVE-2021-47537CVSS 5.5Linux

CVE-2021-47537: luka pamięci w jądrze Linux (octeontx2-af)

Naprawiono lukę pamięci CVE-2021-47537 w jądrze Linux w module octeontx2-af, która mogła prowadzić do wycieków pamięci i obniżenia stabilności systemu.

CVSS
5.5 MEDIUM
EPSS
9.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę pamięci w funkcji rvu_mbox_init() modułu octeontx2-af, gdzie obszar pamięci mbox_regions nie był zwalniany w przypadku domyślnego przełącznika, co mogło prowadzić do wycieku pamięci. Błąd został wykryty przez analizę statyczną kodu i poprawiony przez zmianę sposobu obsługi błędów.

Wpływ biznesowy

Wycieki pamięci w jądrze systemu mogą prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów opartych na jądrze Linux, szczególnie w środowiskach korzystających z modułu octeontx2-af. Operatorzy powinni zwrócić uwagę na potencjalne problemy z pamięcią i planować aktualizacje, aby uniknąć degradacji usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu lub dystrybucję. Warto również monitorować zużycie pamięci systemowej oraz logi pod kątem nieprawidłowości. W przypadku braku natychmiastowej możliwości aktualizacji, ograniczenie ekspozycji systemów oraz regularna kontrola zasobów mogą pomóc w minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS