Вразливість у ядрі Linux: витік пам'яті при невдалому dma_iv мапінгу

Виправлено витік пам'яті в модулі crypto sun8i-ss ядра Linux при невдалому dma_iv мапінгу. Рекомендується оновлення ядра для безпеки.
CVE-2021-47057CVSS 5.5Linux

Вразливість у ядрі Linux: витік пам'яті при невдалому dma_iv мапінгу

Виправлено витік пам'яті в модулі crypto sun8i-ss ядра Linux при невдалому dma_iv мапінгу. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
12.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам'яті в модулі crypto sun8i-ss при невдалому dma_iv мапінгу. Проблема виникає через відсутність звільнення пам'яті об'єкта d у разі помилки, що може призвести до поступового виснаження ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності систем через витік пам'яті, особливо на пристроях, що використовують уразливий модуль. Хоча це не призводить до прямого виконання коду або підвищення привілеїв, накопичення витоку може вплинути на стабільність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливого модуля, контролювати логи на предмет помилок dma_iv та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки