Вразливість у Linux kernel: витік пам'яті в es58x_rx_err_msg()

Виправлено витік пам'яті в Linux kernel у функції es58x_rx_err_msg() драйвера can: etas_es58x. Рекомендується оновлення ядра для усунення проблеми.
CVE-2021-47671CVSS 3.3Linux

Вразливість у Linux kernel: витік пам'яті в es58x_rx_err_msg()

Виправлено витік пам'яті в Linux kernel у функції es58x_rx_err_msg() драйвера can: etas_es58x. Рекомендується оновлення ядра для усунення проблеми.

CVSS
3.3 LOW
EPSS
6.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено витік пам'яті у функції es58x_rx_err_msg() драйвера can: etas_es58x. Проблема виникає, якщо виклик can->do_set_mode() не вдається, що призводить до непозначеного звільнення раніше виділеної пам'яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість має низький рівень серйозності, але може спричинити поступове споживання пам'яті на системах з відповідним драйвером. Це може вплинути на стабільність системи при тривалій роботі без перезавантаження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід контролювати використання пам'яті на системах із драйвером can: etas_es58x, переглянути журнали на предмет помилок та мінімізувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки