Вразливість у Linux kernel: помилка dereference у mcp251xfd_probe()

Виправлена помилка dereference у Linux kernel (CVE-2021-46995) може спричинити збій системи. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2021-46995CVSS 5.5Linux

Вразливість у Linux kernel: помилка dereference у mcp251xfd_probe()

Виправлена помилка dereference у Linux kernel (CVE-2021-46995) може спричинити збій системи. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
10.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку dereference в функції mcp251xfd_probe(), що може призвести до збою системи через неправильне оброблення помилки при виклику devm_clk_get(). Цю проблему виправлено шляхом відновлення відсутнього повернення у коді.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра (Oops), що впливає на стабільність систем, які використовують відповідний драйвер CAN. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі систем, особливо у вбудованих пристроях або серверах з активним використанням CAN-шини.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з активним драйвером mcp251xfd, переглянути журнали на наявність помилок, пов’язаних із цим драйвером, та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки