Luka w jądrze Linux: błąd obsługi wskaźnika NULL w brcmstb-usb-pinmap

Naprawiono lukę CVE-2021-47279 w jądrze Linux, zapobiegając awariom przez błędną obsługę wskaźnika NULL w module brcmstb-usb-pinmap.
CVE-2021-47279CVSS 5.5Linux

Luka w jądrze Linux: błąd obsługi wskaźnika NULL w brcmstb-usb-pinmap

Naprawiono lukę CVE-2021-47279 w jądrze Linux, zapobiegając awariom przez błędną obsługę wskaźnika NULL w module brcmstb-usb-pinmap.

CVSS
5.5 MEDIUM
EPSS
9.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module brcmstb-usb-pinmap, gdzie brak sprawdzenia wartości zwracanej przez platform_get_resource() mógł prowadzić do dereferencji wskaźnika NULL. Problem ten mógł powodować awarie systemu lub niestabilność.

Wpływ biznesowy

Ta luka może skutkować awarią systemu lub niestabilnością urządzeń korzystających z modułu brcmstb-usb-pinmap w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i problemy z urządzeniami USB w środowiskach korzystających z podatnej wersji jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem błędów związanych z USB i modułem brcmstb-usb-pinmap.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS