CVE-2021-47161: Вразливість у ядрі Linux, пов’язана з витоком ресурсів у spi-fsl-dspi
Виправлено витік ресурсів у драйвері spi-fsl-dspi ядра Linux. Рекомендується оновити ядро для запобігання нестабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що призводила до витоку ресурсів у драйвері spi-fsl-dspi через неправильну обробку помилок. Функція dspi_request_dma не скасовувалась викликом dspi_release_dma у випадку помилки, що могло спричинити нестабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати витік ресурсів, що потенційно призведе до зниження продуктивності або нестабільної роботи систем, які використовують драйвер spi-fsl-dspi. Середній рівень ризику означає, що необхідно оцінити вплив на конкретні середовища та пріоритетно впроваджувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій та забезпечити моніторинг ресурсів для виявлення потенційних проблем.