CVE-2021-47499: Виправлення витоку пам’яті в Linux kernel для драйвера kxcjk-1013
Виправлено витік пам’яті в Linux kernel для драйвера kxcjk-1013 при ACPI_SMO8500. Оновіть ядро для усунення вразливості.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що викликала витік пам’яті в драйвері kxcjk-1013 при ACPI типі ACPI_SMO8500. Проблема полягала у неочищеній пам’яті через неправильне встановлення data->dready_trig у функціях probe і remove.
Бізнес-вплив
Ця помилка може призвести до поступового витоку пам’яті на системах з відповідним обладнанням, що знижує стабільність і продуктивність. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для серверів і пристроїв, які використовують уразливий драйвер, особливо у середовищах з тривалим часом роботи.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід обмежити використання уразливого обладнання, переглянути журнали системи на ознаки витоку пам’яті та пріоритезувати оновлення для систем із підвищеним ризиком.