CVE-2021-47643: luka w jądrze Linux w module ir_toy
Naprawiono wyciek pamięci w module ir_toy jądra Linux (CVE-2021-47643). Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ir_toy, polegającą na zwolnieniu pamięci przed zakończeniem działania w przypadku błędu. Poprawka eliminuje wyciek pamięci w ścieżce obsługi błędów.
Wpływ biznesowy
Wyciek pamięci może prowadzić do obniżenia stabilności systemu lub zwiększonego zużycia zasobów, co wpływa na wydajność i niezawodność infrastruktury IT. Administratorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom operacyjnym.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. Warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem ir_toy.