CVE-2021-4441: Вразливість у ядрі Linux у spi-zynq-qspi

Виправлено вразливість CVE-2021-4441 у ядрі Linux, що викликала NULL pointer dereference у spi-zynq-qspi. Рекомендується оновлення ядра для безпеки.
CVE-2021-4441CVSS 5.5Linux

CVE-2021-4441: Вразливість у ядрі Linux у spi-zynq-qspi

Виправлено вразливість CVE-2021-4441 у ядрі Linux, що викликала NULL pointer dereference у spi-zynq-qspi. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
12.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з можливим зверненням до NULL-указівника в функції zynq_qspi_exec_mem_op() через некоректне використання kzalloc() у memset(). Ця помилка була виявлена статичним аналізатором коду та усунена шляхом додавання перевірки вказівника.

Бізнес-вплив

Вразливість може призвести до збою роботи драйвера spi-zynq-qspi, що потенційно впливає на стабільність систем, які використовують цей компонент ядра Linux. Хоча експлуатація помилки складна, її наявність може створювати ризики для безперебійної роботи пристроїв на базі Linux, особливо у вбудованих системах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-4441, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, переглянути журнали системи на предмет аномалій і забезпечити пріоритетність усунення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки