CVE-2021-47445: luka w jądrze Linux - błąd dereferencji wskaźnika null

Naprawiono lukę CVE-2021-47445 w jądrze Linux dotyczącą dereferencji wskaźnika null w module drm/msm. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47445CVSS 5.5Linux

CVE-2021-47445: luka w jądrze Linux - błąd dereferencji wskaźnika null

Naprawiono lukę CVE-2021-47445 w jądrze Linux dotyczącą dereferencji wskaźnika null w module drm/msm. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
13.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika null w module drm/msm, gdzie wskaźnik edp był używany przed sprawdzeniem, czy nie jest nullem. Poprawka polega na sprawdzeniu wskaźnika przed jego użyciem, eliminując potencjalny błąd.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub nieprzewidzianego zachowania jądra Linux, co wpływa na stabilność i bezpieczeństwo systemów korzystających z modułu drm/msm. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia problemów z dostępnością usług i potencjalne ryzyko eskalacji błędów systemowych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2021-47445. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem drm/msm. Priorytetowo traktuj wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS