Luka w jądrze Linux: błąd obsługi wskaźnika NULL w brcmstb-usb-pinmap
Naprawiono lukę CVE-2021-47279 w jądrze Linux, zapobiegając awariom przez błędną obsługę wskaźnika NULL w module brcmstb-usb-pinmap.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module brcmstb-usb-pinmap, gdzie brak sprawdzenia wartości zwracanej przez platform_get_resource() mógł prowadzić do dereferencji wskaźnika NULL. Problem ten mógł powodować awarie systemu lub niestabilność.
Wpływ biznesowy
Ta luka może skutkować awarią systemu lub niestabilnością urządzeń korzystających z modułu brcmstb-usb-pinmap w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i problemy z urządzeniami USB w środowiskach korzystających z podatnej wersji jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem błędów związanych z USB i modułem brcmstb-usb-pinmap.