CVE-2021-47537: luka pamięci w jądrze Linux (octeontx2-af)
Naprawiono lukę pamięci CVE-2021-47537 w jądrze Linux w module octeontx2-af, która mogła prowadzić do wycieków pamięci i obniżenia stabilności systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę pamięci w funkcji rvu_mbox_init() modułu octeontx2-af, gdzie obszar pamięci mbox_regions nie był zwalniany w przypadku domyślnego przełącznika, co mogło prowadzić do wycieku pamięci. Błąd został wykryty przez analizę statyczną kodu i poprawiony przez zmianę sposobu obsługi błędów.
Wpływ biznesowy
Wycieki pamięci w jądrze systemu mogą prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów opartych na jądrze Linux, szczególnie w środowiskach korzystających z modułu octeontx2-af. Operatorzy powinni zwrócić uwagę na potencjalne problemy z pamięcią i planować aktualizacje, aby uniknąć degradacji usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu lub dystrybucję. Warto również monitorować zużycie pamięci systemowej oraz logi pod kątem nieprawidłowości. W przypadku braku natychmiastowej możliwości aktualizacji, ograniczenie ekspozycji systemów oraz regularna kontrola zasobów mogą pomóc w minimalizacji ryzyka.