Вразливість у Linux kernel: витік ресурсів у i2c ACPI

Виправлено вразливість CVE-2021-47425 у Linux kernel, що викликала витік ресурсів у i2c ACPI. Рекомендується оновити ядро для безпеки системи.
CVE-2021-47425CVSS 5.5Linux

Вразливість у Linux kernel: витік ресурсів у i2c ACPI

Виправлено вразливість CVE-2021-47425 у Linux kernel, що викликала витік ресурсів у i2c ACPI. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
14.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком ресурсів при додаванні пристрою через ACPI i2c. Функція acpi_i2c_find_adapter_by_handle() неправильно обробляла посилання на адаптер, що призводило до витоку лічильника посилань і неможливості видалення адаптера.

Бізнес-вплив

Ця вразливість може спричинити накопичення невивільнених ресурсів у системі, що з часом може призвести до проблем із керуванням пристроями та потенційних збоїв у роботі обладнання. Для операторів ІТ та власників інфраструктури це означає необхідність контролю за стабільністю систем, особливо у середовищах з частими змінами конфігурації пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід зменшити експозицію систем, моніторити журнали подій на предмет аномалій, пов’язаних із пристроями i2c, і пріоритезувати оновлення в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки