CVE-2021-47385: Luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2021-47385 w jądrze Linux, eliminując ryzyko dereferencji wskaźnika NULL w sterowniku hwmon (w83792d).
CVE-2021-47385CVSS 5.5Linux

CVE-2021-47385: Luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2021-47385 w jądrze Linux, eliminując ryzyko dereferencji wskaźnika NULL w sterowniku hwmon (w83792d).

CVSS
5.5 MEDIUM
EPSS
15.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku hwmon (w83792d), która mogła prowadzić do dereferencji wskaźnika NULL. Problem wynikał z niepotrzebnego pola struktury, które zostało usunięte, eliminując ryzyko awarii systemu.

Wpływ biznesowy

Luka o średniej krytyczności (CVSS 5.5) może powodować awarie jądra Linux, co wpływa na stabilność i dostępność systemów korzystających ze sterownika hwmon w83792d. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów związanych ze sterownikiem hwmon.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS