Вразливість у Linux kernel: помилка dereference у mcp251xfd_probe()
Виправлена помилка dereference у Linux kernel (CVE-2021-46995) може спричинити збій системи. Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку dereference в функції mcp251xfd_probe(), що може призвести до збою системи через неправильне оброблення помилки при виклику devm_clk_get(). Цю проблему виправлено шляхом відновлення відсутнього повернення у коді.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра (Oops), що впливає на стабільність систем, які використовують відповідний драйвер CAN. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі систем, особливо у вбудованих пристроях або серверах з активним використанням CAN-шини.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з активним драйвером mcp251xfd, переглянути журнали на наявність помилок, пов’язаних із цим драйвером, та пріоритезувати оновлення систем.