CVE-2021-47652: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

CVE-2021-47652 to luka w jądrze Linux powodująca awarie systemu przez dereferencję wskaźnika NULL. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47652CVSS 5.5Linux

CVE-2021-47652: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

CVE-2021-47652 to luka w jądrze Linux powodująca awarie systemu przez dereferencję wskaźnika NULL. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
16.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module smscufx dotyczącą błędu dereferencji wskaźnika NULL podczas inicjalizacji modelist w funkcji ufx_usb_probe(). Problem został naprawiony poprzez wcześniejsze zainicjalizowanie modelist przed wywołaniem fb_alloc_cmap().

Wpływ biznesowy

Ta luka może prowadzić do awarii jądra systemu (kernel panic) w przypadku niepowodzenia alokacji pamięci, co wpływa na stabilność systemu i dostępność usług korzystających z modułu smscufx. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47652. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów korzystających z modułu smscufx, monitoruj logi systemowe pod kątem błędów związanych z fb_alloc_cmap() oraz priorytetyzuj wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS