CVE-2021-47257: luka w jądrze Linux dotycząca obsługi adresów IEEE 802.15.4
Naprawiono lukę CVE-2021-47257 w jądrze Linux dotyczącą błędnego przetwarzania adresów IEEE 802.15.4, która mogła prowadzić do awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędnej obsłudze trybu dla typu adresu IEEE 802.15.4, która mogła prowadzić do odwołania do wskaźnika null. Problem wynikał z błędu logicznego w funkcji parsującej adres urządzenia.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub nieprzewidziane zachowanie usług sieciowych korzystających z protokołu IEEE 802.15.4, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko eskalacji błędów w środowiskach sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z IEEE 802.15.4, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.