CVE-2021-46905: luka w jądrze Linux powodująca błąd NULL-dereference przy rozłączaniu

CVE-2021-46905 to luka w jądrze Linux powodująca błąd NULL-dereference przy rozłączaniu urządzeń szeregowych. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-46905CVSS 5.5Linux

CVE-2021-46905: luka w jądrze Linux powodująca błąd NULL-dereference przy rozłączaniu

CVE-2021-46905 to luka w jądrze Linux powodująca błąd NULL-dereference przy rozłączaniu urządzeń szeregowych. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
17.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę CVE-2021-46905, która powodowała błąd odwołania do wskaźnika NULL podczas rozłączania urządzenia szeregowego. Problem pojawił się po poprawce eliminującej wcześniejszy wyścig przy alokacji minor, skutkując nieprawidłowym dostępem do tabeli urządzeń po zwolnieniu minor.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub niestabilności usług korzystających z urządzeń szeregowych w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu systemów, zwłaszcza w środowiskach intensywnie wykorzystujących urządzenia tty.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń szeregowych, monitorować logi systemowe pod kątem błędów związanych z tty oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS