CVE-2021-47079: luka w jądrze Linux związana z dereferencją wskaźnika NULL
Naprawiono lukę CVE-2021-47079 w jądrze Linux dotyczącą dereferencji wskaźnika NULL w module ideapad-laptop. Zalecane szybkie aktualizacje systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module platform/x86: ideapad-laptop, gdzie trzeci parametr funkcji dytc_cql_command mógł być NULL, co prowadziło do dereferencji wskaźnika NULL. Problem ten został zaadresowany, aby zapobiec potencjalnym awariom systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność na urządzeniach korzystających z modułu ideapad-laptop w jądrze Linux, co może wpływać na dostępność usług. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z niezaplanowanymi restartami lub przerwami w działaniu systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie na systemach wykorzystujących moduł ideapad-laptop. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieoczekiwanych błędów lub awarii związanych z tym modułem.