CVE-2021-46994: luka w jądrze Linux dotycząca sterownika mcp251x

Naprawiono lukę CVE-2021-46994 w jądrze Linux dotyczącą sterownika mcp251x CAN, zapobiegając awariom po wznowieniu z uśpienia.
CVE-2021-46994CVSS 5.5Linux

CVE-2021-46994: luka w jądrze Linux dotycząca sterownika mcp251x

Naprawiono lukę CVE-2021-46994 w jądrze Linux dotyczącą sterownika mcp251x CAN, zapobiegając awariom po wznowieniu z uśpienia.

CVSS
5.5 MEDIUM
EPSS
14.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku mcp251x CAN, która powodowała błąd dereferencji wskaźnika NULL podczas wznawiania po uśpieniu, jeśli interfejs nie był wcześniej aktywowany. Problem wynikał z nieprawidłowego zarządzania kolejką zadań, która była inicjowana tylko podczas otwierania interfejsu.

Wpływ biznesowy

Luka może prowadzić do awarii sterownika CAN, co może wpłynąć na stabilność systemów korzystających z tego interfejsu w środowiskach przemysłowych lub wbudowanych. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z komunikacją w systemach opartych na jądrze Linux z tym sterownikiem.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-46994. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika mcp251x oraz monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS