CVE-2021-47518: luka w jądrze Linux dotycząca potencjalnego odwołania do wskaźnika NULL
Naprawiono lukę CVE-2021-47518 w jądrze Linux, zapobiegającą odwołaniu do wskaźnika NULL w module NFC. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module NFC, gdzie funkcja nfc_genl_dump_ses_done() mogła odwołać się do wskaźnika NULL, jeśli alokacja pamięci w funkcji dumpit() nie powiodła się. Problem dotyczył braku sprawdzenia, czy przekazany argument jest niepusty.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub niestabilności usług korzystających z funkcji NFC w jądrze Linux, co może wpływać na dostępność systemów. Wpływ jest umiarkowany, ale wymaga uwagi administratorów systemów korzystających z tej funkcjonalności.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2021-47518. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NFC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.