CVE-2021-46905: luka w jądrze Linux powodująca błąd NULL-dereference przy rozłączaniu
CVE-2021-46905 to luka w jądrze Linux powodująca błąd NULL-dereference przy rozłączaniu urządzeń szeregowych. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę CVE-2021-46905, która powodowała błąd odwołania do wskaźnika NULL podczas rozłączania urządzenia szeregowego. Problem pojawił się po poprawce eliminującej wcześniejszy wyścig przy alokacji minor, skutkując nieprawidłowym dostępem do tabeli urządzeń po zwolnieniu minor.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub niestabilności usług korzystających z urządzeń szeregowych w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu systemów, zwłaszcza w środowiskach intensywnie wykorzystujących urządzenia tty.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń szeregowych, monitorować logi systemowe pod kątem błędów związanych z tty oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.