CVE-2021-47445: luka w jądrze Linux - błąd dereferencji wskaźnika null
Naprawiono lukę CVE-2021-47445 w jądrze Linux dotyczącą dereferencji wskaźnika null w module drm/msm. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika null w module drm/msm, gdzie wskaźnik edp był używany przed sprawdzeniem, czy nie jest nullem. Poprawka polega na sprawdzeniu wskaźnika przed jego użyciem, eliminując potencjalny błąd.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub nieprzewidzianego zachowania jądra Linux, co wpływa na stabilność i bezpieczeństwo systemów korzystających z modułu drm/msm. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia problemów z dostępnością usług i potencjalne ryzyko eskalacji błędów systemowych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2021-47445. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem drm/msm. Priorytetowo traktuj wdrożenie poprawek zabezpieczeń.