CVE-2021-47385: Luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Naprawiono lukę CVE-2021-47385 w jądrze Linux, eliminując ryzyko dereferencji wskaźnika NULL w sterowniku hwmon (w83792d).
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku hwmon (w83792d), która mogła prowadzić do dereferencji wskaźnika NULL. Problem wynikał z niepotrzebnego pola struktury, które zostało usunięte, eliminując ryzyko awarii systemu.
Wpływ biznesowy
Luka o średniej krytyczności (CVSS 5.5) może powodować awarie jądra Linux, co wpływa na stabilność i dostępność systemów korzystających ze sterownika hwmon w83792d. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów związanych ze sterownikiem hwmon.