CVE-2021-47386: Luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Wysokie zagrożenie w jądrze Linux (CVE-2021-47386) związane z dereferencją wskaźnika NULL w sterowniku hwmon. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku hwmon (w83791d), która mogła prowadzić do dereferencji wskaźnika NULL podczas odczytu określonych wartości z urządzenia. Problem wynikał z niepotrzebnego pola struktury lm75[], które zostało usunięte w poprawce.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub potencjalne naruszenia stabilności jądra Linux, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT. Operatorzy systemów korzystających z jądra Linux powinni zwrócić uwagę na aktualizacje, aby uniknąć ryzyka przestojów lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych ze sterownikiem hwmon. Priorytetem jest szybkie zastosowanie poprawek dostarczonych przez dostawcę jądra.