Вразливість у Linux kernel: витік номера пристрою в liteuart
Виправлено вразливість CVE-2021-47524 у Linux kernel, що викликала витік номера пристрою liteuart при помилках ініціалізації. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком номера пристрою при помилках ініціалізації liteuart. Це забезпечує коректне звільнення ресурсів і запобігає потенційним проблемам із керуванням пристроями.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може призводити до нестабільної роботи драйвера liteuart через неправильне звільнення ресурсів, що потенційно впливає на роботу серійних пристроїв. Вчасне оновлення ядра з виправленням допоможе уникнути таких проблем і підвищить стабільність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто переглянути журнали системи на предмет помилок ініціалізації liteuart і зменшити експозицію пристроїв, що використовують цей драйвер, до мінімуму до оновлення.