Вразливість у ядрі Linux: виправлення витоку пам'яті в mt7615

Виправлено вразливість CVE-2021-47022 у ядрі Linux, що викликала витік пам'яті в драйвері mt7615. Рекомендується оновлення ядра для безпеки.
CVE-2021-47022CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення витоку пам'яті в mt7615

Виправлено вразливість CVE-2021-47022 у ядрі Linux, що викликала витік пам'яті в драйвері mt7615. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
14.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті під час виклику mt7615_unregister_device(). Проблема виникала через неправильний порядок викликів функцій у драйвері mt7615.

Бізнес-вплив

Ця вразливість може призводити до витоку пам’яті, що з часом може погіршити стабільність системи або спричинити відмову сервісів, особливо на пристроях із драйвером mt7615. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для підтримки надійності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання пристроїв з драйвером mt7615, моніторити системні логи на ознаки витоку пам’яті та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки