CVE-2021-47079: luka w jądrze Linux związana z dereferencją wskaźnika NULL

Naprawiono lukę CVE-2021-47079 w jądrze Linux dotyczącą dereferencji wskaźnika NULL w module ideapad-laptop. Zalecane szybkie aktualizacje systemu.
CVE-2021-47079CVSS 5.5Linux

CVE-2021-47079: luka w jądrze Linux związana z dereferencją wskaźnika NULL

Naprawiono lukę CVE-2021-47079 w jądrze Linux dotyczącą dereferencji wskaźnika NULL w module ideapad-laptop. Zalecane szybkie aktualizacje systemu.

CVSS
5.5 MEDIUM
EPSS
9.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module platform/x86: ideapad-laptop, gdzie trzeci parametr funkcji dytc_cql_command mógł być NULL, co prowadziło do dereferencji wskaźnika NULL. Problem ten został zaadresowany, aby zapobiec potencjalnym awariom systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność na urządzeniach korzystających z modułu ideapad-laptop w jądrze Linux, co może wpływać na dostępność usług. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z niezaplanowanymi restartami lub przerwami w działaniu systemów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie na systemach wykorzystujących moduł ideapad-laptop. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieoczekiwanych błędów lub awarii związanych z tym modułem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS