CVE-2021-47610: luka w jądrze Linux powodująca błąd wskaźnika zerowego

Luka CVE-2021-47610 w jądrze Linux powodująca błąd wskaźnika zerowego została załatana. Zalecana aktualizacja systemu.
CVE-2021-47610CVSS 5.5Linux

CVE-2021-47610: luka w jądrze Linux powodująca błąd wskaźnika zerowego

Luka CVE-2021-47610 w jądrze Linux powodująca błąd wskaźnika zerowego została załatana. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
8.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module drm/msm, która powodowała dereferencję wskaźnika zerowego w funkcji msm_ioctl_gem_submit(). Problem ten mógł prowadzić do awarii systemu (kernel panic).

Wpływ biznesowy

Ta luka w jądrze Linux może skutkować niestabilnością systemu lub jego awarią, co wpływa na dostępność usług i stabilność infrastruktury IT. Systemy korzystające z modułu drm/msm są narażone na potencjalne przerwy w działaniu, co może mieć negatywne skutki dla operacji biznesowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane wywołania ioctl oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z drm/msm. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS