CVE-2021-47652: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
CVE-2021-47652 to luka w jądrze Linux powodująca awarie systemu przez dereferencję wskaźnika NULL. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module smscufx dotyczącą błędu dereferencji wskaźnika NULL podczas inicjalizacji modelist w funkcji ufx_usb_probe(). Problem został naprawiony poprzez wcześniejsze zainicjalizowanie modelist przed wywołaniem fb_alloc_cmap().
Wpływ biznesowy
Ta luka może prowadzić do awarii jądra systemu (kernel panic) w przypadku niepowodzenia alokacji pamięci, co wpływa na stabilność systemu i dostępność usług korzystających z modułu smscufx. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47652. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów korzystających z modułu smscufx, monitoruj logi systemowe pod kątem błędów związanych z fb_alloc_cmap() oraz priorytetyzuj wdrożenie poprawek w środowiskach krytycznych.