Вразливість у ядрі Linux: витік пам’яті в драйвері pm80xx (CVE-2021-47193)
Виправлено витік пам’яті в драйвері pm80xx ядра Linux. Рекомендується оновити ядро для запобігання проблемам із продуктивністю та стабільністю.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті в драйвері pm80xx під час видалення модуля. Драйвер не звільняв всю виділену пам’ять, що могло призводити до витоку ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності систем через накопичення невивільненої пам’яті. Це особливо критично для серверів з тривалим часом роботи, де витік пам’яті може призвести до нестабільності або збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті в драйвері pm80xx. Також варто обмежити використання уразливих версій, моніторити системні логи на предмет аномалій і планувати оновлення в пріоритетному порядку.