CVE-2021-47522: luka w jądrze Linux zapobiegająca dereferencji wskaźnika null

Naprawiono lukę CVE-2021-47522 w jądrze Linux dotyczącą sterownika HID bigbenff, zapobiegającą dereferencji wskaźnika null i awariom systemu.
CVE-2021-47522CVSS 5.5Linux

CVE-2021-47522: luka w jądrze Linux zapobiegająca dereferencji wskaźnika null

Naprawiono lukę CVE-2021-47522 w jądrze Linux dotyczącą sterownika HID bigbenff, zapobiegającą dereferencji wskaźnika null i awariom systemu.

CVSS
5.5 MEDIUM
EPSS
15.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą sterownika HID bigbenff, która mogła prowadzić do dereferencji wskaźnika null podczas emulacji urządzenia przez uhid, gdy brakowało raportów wyjściowych.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni ocenić ryzyko w środowiskach korzystających z emulacji urządzeń HID i jąder Linux z podatną wersją.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami HID.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS