CVE-2021-47440: luka w jądrze Linux dotycząca sterownika encx24j600

Opisano lukę CVE-2021-47440 w jądrze Linux dotycząca sterownika encx24j600, mogącą powodować awarie systemu. Zalecane aktualizacje i monitorowanie.
CVE-2021-47440CVSS 2.3Linux

CVE-2021-47440: luka w jądrze Linux dotycząca sterownika encx24j600

Opisano lukę CVE-2021-47440 w jądrze Linux dotycząca sterownika encx24j600, mogącą powodować awarie systemu. Zalecane aktualizacje i monitorowanie.

CVSS
2.3 LOW
EPSS
11.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku encx24j600, gdzie brak sprawdzenia błędu podczas inicjalizacji devm_regmap_init_encx24j600 mógł prowadzić do dereferencji wskaźnika NULL i awarii systemu. Problem ten mógł skutkować błędem ochrony pamięci podczas próby odczytu lub zapisu rejestru.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta oznacza ryzyko niestabilności systemu lub awarii jądra Linux na maszynach korzystających ze sterownika encx24j600. Choć ocena CVSS wskazuje na niskie zagrożenie, potencjalne przerwy w działaniu mogą wpływać na dostępność usług i wymagać interwencji administratora.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2021-47440. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika encx24j600, monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem oraz priorytetyzować wdrożenie poprawek w planach utrzymania systemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS