CVE-2021-47440: luka w jądrze Linux dotycząca sterownika encx24j600
Opisano lukę CVE-2021-47440 w jądrze Linux dotycząca sterownika encx24j600, mogącą powodować awarie systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- 2.3 LOW
- EPSS
- 11.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku encx24j600, gdzie brak sprawdzenia błędu podczas inicjalizacji devm_regmap_init_encx24j600 mógł prowadzić do dereferencji wskaźnika NULL i awarii systemu. Problem ten mógł skutkować błędem ochrony pamięci podczas próby odczytu lub zapisu rejestru.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta oznacza ryzyko niestabilności systemu lub awarii jądra Linux na maszynach korzystających ze sterownika encx24j600. Choć ocena CVSS wskazuje na niskie zagrożenie, potencjalne przerwy w działaniu mogą wpływać na dostępność usług i wymagać interwencji administratora.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2021-47440. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika encx24j600, monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem oraz priorytetyzować wdrożenie poprawek w planach utrzymania systemów.