Виправлення витоків пам’яті в iwlwifi ядра Linux

Виправлено витоки пам’яті в iwlwifi ядра Linux, що покращує стабільність систем і безпеку бездротових мереж.
CVE-2021-47529CVSS 5.5Linux

Виправлення витоків пам’яті в iwlwifi ядра Linux

Виправлено витоки пам’яті в iwlwifi ядра Linux, що покращує стабільність систем і безпеку бездротових мереж.

CVSS
5.5 MEDIUM
EPSS
10.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоками пам’яті в обробці помилок iwlwifi. Проблема виникала при помилках, таких як некоректна довжина TLV або відмова виділення пам’яті, коли раніше виділена пам’ять не звільнялася.

Бізнес-вплив

Ця помилка може призводити до поступового витоку пам’яті, що знижує стабільність і продуктивність систем, особливо в середовищах з інтенсивним використанням бездротових мереж. Для операторів ІТ та власників інфраструктури це означає потенційне збільшення ризику збоїв або деградації роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з iwlwifi, переглянути журнали на предмет аномалій і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки