Виправлення витоку пам’яті в Linux kernel через drm_crtc_commit
Виправлено витік пам’яті в Linux kernel (CVE-2021-47534) у drm/vc4. Рекомендується оновити ядро для стабільної роботи системи.
- CVSS
- 4.1 MEDIUM
- EPSS
- 8.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з витоком пам’яті в drm/vc4 через відсутність виклику drm_crtc_commit_put. Це призводило до накопичення структур drm_crtc_commit при кожній операції commit.
Бізнес-вплив
Витік пам’яті в ядрі Linux може спричинити зниження продуктивності або нестабільність системи, особливо на пристроях, що використовують drm/vc4 для графічного виводу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність оновлення для підтримки стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи для зниження ризиків.