CVE-2021-47648: Виправлення витоку пам’яті в ядрі Linux
Усунено витік пам’яті в драйвері gpu ядра Linux (CVE-2021-47648). Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в функції host1x_remove() драйвера gpu. Виправлення полягає у додаванні виклику host1x_channel_list_free(), який раніше пропускався.
Бізнес-вплив
Ця помилка може призводити до поступового витоку пам’яті на системах з відповідним драйвером gpu, що потенційно знижує стабільність і продуктивність. Для операторів ІТ та власників інфраструктури важливо враховувати це при плануванні оновлень, особливо на серверах або пристроях з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з уразливим драйвером, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.