CVE-2021-47384: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
CVE-2021-47384 to luka w jądrze Linux w sterowniku hwmon (w83793) prowadząca do dereferencji wskaźnika NULL. Zalecane jest stosowanie aktualizacji jądra.
- CVSS
- 5.3 MEDIUM
- EPSS
- 61.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku hwmon (w83793), która mogła prowadzić do dereferencji wskaźnika NULL podczas odczytu wartości z urządzenia. Problem wynikał z nieprawidłowego użycia pola struktury, które zostało usunięte w poprawce.
Wpływ biznesowy
Luka może powodować awarie systemu lub niestabilność poprzez błędne odwołania do pamięci w jądrze, co wpływa na niezawodność i bezpieczeństwo systemów korzystających z podatnego sterownika. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom operacyjnym i ryzyku eskalacji błędów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję podatnego sterownika oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z hwmon.