CVE-2021-47499: Виправлення витоку пам’яті в Linux kernel для драйвера kxcjk-1013

Виправлено витік пам’яті в Linux kernel для драйвера kxcjk-1013 при ACPI_SMO8500. Оновіть ядро для усунення вразливості.
CVE-2021-47499CVSS 5.5Linux

CVE-2021-47499: Виправлення витоку пам’яті в Linux kernel для драйвера kxcjk-1013

Виправлено витік пам’яті в Linux kernel для драйвера kxcjk-1013 при ACPI_SMO8500. Оновіть ядро для усунення вразливості.

CVSS
5.5 MEDIUM
EPSS
14.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що викликала витік пам’яті в драйвері kxcjk-1013 при ACPI типі ACPI_SMO8500. Проблема полягала у неочищеній пам’яті через неправильне встановлення data->dready_trig у функціях probe і remove.

Бізнес-вплив

Ця помилка може призвести до поступового витоку пам’яті на системах з відповідним обладнанням, що знижує стабільність і продуктивність. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для серверів і пристроїв, які використовують уразливий драйвер, особливо у середовищах з тривалим часом роботи.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід обмежити використання уразливого обладнання, переглянути журнали системи на ознаки витоку пам’яті та пріоритезувати оновлення для систем із підвищеним ризиком.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки