CVE-2021-47519: Виправлення витоку пам'яті в Linux kernel (m_can)

Виправлено витік пам'яті у Linux kernel (m_can). Рекомендується оновити ядро для уникнення проблем з продуктивністю та стабільністю.
CVE-2021-47519CVSS 5.5Linux

CVE-2021-47519: Виправлення витоку пам'яті в Linux kernel (m_can)

Виправлено витік пам'яті у Linux kernel (m_can). Рекомендується оновити ядро для уникнення проблем з продуктивністю та стабільністю.

CVSS
5.5 MEDIUM
EPSS
40.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у модулі m_can, що призводила до витоку пам'яті при обробці помилок у функції m_can_read_fifo(). Проблема полягала у неочищеній пам'яті, виділеній для skb, якщо друга спроба читання FIFO завершувалась невдачею.

Бізнес-вплив

Витік пам'яті може призводити до поступового зниження продуктивності системи або нестабільної роботи, особливо на пристроях, що активно використовують CAN-шину. Для операторів IT та власників інфраструктури це означає потенційне збільшення ризику збоїв або необхідність частих перезавантажень системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують m_can, переглянути журнали на наявність аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки