CVE-2021-4441: Вразливість у ядрі Linux у spi-zynq-qspi
Виправлено вразливість CVE-2021-4441 у ядрі Linux, що викликала NULL pointer dereference у spi-zynq-qspi. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з можливим зверненням до NULL-указівника в функції zynq_qspi_exec_mem_op() через некоректне використання kzalloc() у memset(). Ця помилка була виявлена статичним аналізатором коду та усунена шляхом додавання перевірки вказівника.
Бізнес-вплив
Вразливість може призвести до збою роботи драйвера spi-zynq-qspi, що потенційно впливає на стабільність систем, які використовують цей компонент ядра Linux. Хоча експлуатація помилки складна, її наявність може створювати ризики для безперебійної роботи пристроїв на базі Linux, особливо у вбудованих системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-4441, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, переглянути журнали системи на предмет аномалій і забезпечити пріоритетність усунення цієї вразливості у планах безпеки.