Вразливість у Linux kernel: потенційне звернення до NULL вказівника (CVE-2021-47050)
Виправлено вразливість у Linux kernel (CVE-2021-47050), що пов’язана з можливим зверненням до NULL вказівника у renesas-rpc-if. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з можливим зверненням до NULL вказівника у компоненті renesas-rpc-if. Функція platform_get_resource_byname() могла повертати NULL, що призводило до небезпечного виклику resource_size() без перевірки.
Бізнес-вплив
Ця помилка може спричинити збій або непередбачувану поведінку системи через некоректне оброблення ресурсів у ядрі Linux. Для організацій, що використовують Linux kernel, це може вплинути на стабільність та безпеку інфраструктури, особливо у середовищах з компонентами renesas-rpc-if.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливі компоненти.