CVE-2021-47522: luka w jądrze Linux zapobiegająca dereferencji wskaźnika null
Naprawiono lukę CVE-2021-47522 w jądrze Linux dotyczącą sterownika HID bigbenff, zapobiegającą dereferencji wskaźnika null i awariom systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą sterownika HID bigbenff, która mogła prowadzić do dereferencji wskaźnika null podczas emulacji urządzenia przez uhid, gdy brakowało raportów wyjściowych.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni ocenić ryzyko w środowiskach korzystających z emulacji urządzeń HID i jąder Linux z podatną wersją.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami HID.