Вразливість у Linux kernel: потенційне звернення до NULL вказівника (CVE-2021-47050)

Виправлено вразливість у Linux kernel (CVE-2021-47050), що пов’язана з можливим зверненням до NULL вказівника у renesas-rpc-if. Рекомендується оновлення ядра.
CVE-2021-47050CVSS 5.5Linux

Вразливість у Linux kernel: потенційне звернення до NULL вказівника (CVE-2021-47050)

Виправлено вразливість у Linux kernel (CVE-2021-47050), що пов’язана з можливим зверненням до NULL вказівника у renesas-rpc-if. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з можливим зверненням до NULL вказівника у компоненті renesas-rpc-if. Функція platform_get_resource_byname() могла повертати NULL, що призводило до небезпечного виклику resource_size() без перевірки.

Бізнес-вплив

Ця помилка може спричинити збій або непередбачувану поведінку системи через некоректне оброблення ресурсів у ядрі Linux. Для організацій, що використовують Linux kernel, це може вплинути на стабільність та безпеку інфраструктури, особливо у середовищах з компонентами renesas-rpc-if.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливі компоненти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки