CVE-2021-47519: Виправлення витоку пам'яті в Linux kernel (m_can)
Виправлено витік пам'яті у Linux kernel (m_can). Рекомендується оновити ядро для уникнення проблем з продуктивністю та стабільністю.
- CVSS
- 5.5 MEDIUM
- EPSS
- 40.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у модулі m_can, що призводила до витоку пам'яті при обробці помилок у функції m_can_read_fifo(). Проблема полягала у неочищеній пам'яті, виділеній для skb, якщо друга спроба читання FIFO завершувалась невдачею.
Бізнес-вплив
Витік пам'яті може призводити до поступового зниження продуктивності системи або нестабільної роботи, особливо на пристроях, що активно використовують CAN-шину. Для операторів IT та власників інфраструктури це означає потенційне збільшення ризику збоїв або необхідність частих перезавантажень системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують m_can, переглянути журнали на наявність аномалій та пріоритезувати оновлення для критичних систем.