CVE-2021-47149: luka w jądrze Linux dotycząca potencjalnego odwołania do wskaźnika NULL
Naprawiono lukę CVE-2021-47149 w jądrze Linux, zapobiegając potencjalnemu odwołaniu do wskaźnika NULL w module fujitsu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module fujitsu, gdzie w funkcji fmvj18x_get_hwinfo() mogło dojść do odwołania do wskaźnika NULL, jeśli funkcja ioremap zakończyła się niepowodzeniem. Poprawka polega na sprawdzeniu wartości zwracanej przez ioremap i zwróceniu błędu w przypadku niepowodzenia.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub niestabilności, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni uwzględnić tę podatność w swoich procesach zarządzania ryzykiem, szczególnie w środowiskach wykorzystujących sprzęt Fujitsu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, jeśli zawierają poprawkę dla CVE-2021-47149. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem fujitsu.