Вразливість у Linux kernel: виправлення витоку пам’яті в qla2xxx

Виправлено середньої важливості вразливість у Linux kernel qla2xxx, що викликала витік пам’яті. Рекомендується оновлення ядра для безпеки.
CVE-2021-47473CVSS 5.5Linux

Вразливість у Linux kernel: виправлення витоку пам’яті в qla2xxx

Виправлено середньої важливості вразливість у Linux kernel qla2xxx, що викликала витік пам’яті. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті в обробці помилок функції qla2x00_process_els() драйвера qla2xxx. Помилка полягала у неправильній перевірці коду повідомлення, що призводило до потенційного витоку структури fcport або звільнення неініціалізованої пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або витік пам’яті, що впливає на продуктивність та надійність серверів з Linux kernel, які використовують драйвер qla2xxx для SCSI. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для стабільності системи та планувати оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують драйвер qla2xxx, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки