CVE-2021-47005: luka w jądrze Linux dotycząca wskaźnika NULL w PCI endpoint
Luka CVE-2021-47005 w jądrze Linux dotyczy dereferencji wskaźnika NULL w PCI endpoint. Zalecane jest szybkie wdrożenie aktualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji get_features w PCI endpoint, co mogło prowadzić do awarii systemu. Problem występował, gdy funkcja get_features zwracała NULL, a brakowało odpowiedniej kontroli tego wskaźnika.
Wpływ biznesowy
Luka może powodować awarie systemu lub niestabilność w środowiskach korzystających z PCI endpointów, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z tym błędem, szczególnie w platformach, gdzie funkcje EPC nie są zaimplementowane.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47005. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.