CVE-2021-47161: Вразливість у ядрі Linux, пов’язана з витоком ресурсів у spi-fsl-dspi

Виправлено витік ресурсів у драйвері spi-fsl-dspi ядра Linux. Рекомендується оновити ядро для запобігання нестабільності системи.
CVE-2021-47161CVSS 5.5Linux

CVE-2021-47161: Вразливість у ядрі Linux, пов’язана з витоком ресурсів у spi-fsl-dspi

Виправлено витік ресурсів у драйвері spi-fsl-dspi ядра Linux. Рекомендується оновити ядро для запобігання нестабільності системи.

CVSS
5.5 MEDIUM
EPSS
13.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що призводила до витоку ресурсів у драйвері spi-fsl-dspi через неправильну обробку помилок. Функція dspi_request_dma не скасовувалась викликом dspi_release_dma у випадку помилки, що могло спричинити нестабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати витік ресурсів, що потенційно призведе до зниження продуктивності або нестабільної роботи систем, які використовують драйвер spi-fsl-dspi. Середній рівень ризику означає, що необхідно оцінити вплив на конкретні середовища та пріоритетно впроваджувати оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій та забезпечити моніторинг ресурсів для виявлення потенційних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки