Виправлення витоку пам’яті в Linux kernel через drm_crtc_commit

Виправлено витік пам’яті в Linux kernel (CVE-2021-47534) у drm/vc4. Рекомендується оновити ядро для стабільної роботи системи.
CVE-2021-47534CVSS 4.1Linux

Виправлення витоку пам’яті в Linux kernel через drm_crtc_commit

Виправлено витік пам’яті в Linux kernel (CVE-2021-47534) у drm/vc4. Рекомендується оновити ядро для стабільної роботи системи.

CVSS
4.1 MEDIUM
EPSS
8.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з витоком пам’яті в drm/vc4 через відсутність виклику drm_crtc_commit_put. Це призводило до накопичення структур drm_crtc_commit при кожній операції commit.

Бізнес-вплив

Витік пам’яті в ядрі Linux може спричинити зниження продуктивності або нестабільність системи, особливо на пристроях, що використовують drm/vc4 для графічного виводу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність оновлення для підтримки стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки