CVE-2021-47651: luka w jądrze Linux dotycząca obsługi pamięci w soc:qcom:rpmpd

Opis i zalecenia dotyczące luki CVE-2021-47651 w jądrze Linux, związanej z błędną obsługą pamięci w module soc:qcom:rpmpd.
CVE-2021-47651CVSS 5.5Linux

CVE-2021-47651: luka w jądrze Linux dotycząca obsługi pamięci w soc:qcom:rpmpd

Opis i zalecenia dotyczące luki CVE-2021-47651 w jądrze Linux, związanej z błędną obsługą pamięci w module soc:qcom:rpmpd.

CVSS
5.5 MEDIUM
EPSS
15.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module soc:qcom:rpmpd, gdzie brak sprawdzenia wartości NULL po alokacji pamięci może prowadzić do dereferencji wskaźnika NULL. Problem wynika z nieprawidłowego obsłużenia błędu alokacji pamięci w funkcji devm_kcalloc.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług opartych na jądrze Linux w środowiskach wykorzystujących moduł soc:qcom:rpmpd. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów i uwzględnić aktualizacje w planach utrzymania infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem soc:qcom:rpmpd. Priorytetowo traktuj wdrożenie łatek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS