CVE-2021-46994: luka w jądrze Linux dotycząca sterownika mcp251x
Naprawiono lukę CVE-2021-46994 w jądrze Linux dotyczącą sterownika mcp251x CAN, zapobiegając awariom po wznowieniu z uśpienia.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mcp251x CAN, która powodowała błąd dereferencji wskaźnika NULL podczas wznawiania po uśpieniu, jeśli interfejs nie był wcześniej aktywowany. Problem wynikał z nieprawidłowego zarządzania kolejką zadań, która była inicjowana tylko podczas otwierania interfejsu.
Wpływ biznesowy
Luka może prowadzić do awarii sterownika CAN, co może wpłynąć na stabilność systemów korzystających z tego interfejsu w środowiskach przemysłowych lub wbudowanych. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z komunikacją w systemach opartych na jądrze Linux z tym sterownikiem.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-46994. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika mcp251x oraz monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy.