CVE-2021-47141: Уразливість ядра Linux, пов’язана з обробкою NULL вказівників

Виправлено уразливість CVE-2021-47141 у ядрі Linux, що може викликати аварійне завершення роботи драйвера gve через NULL вказівники.
CVE-2021-47141CVSS 5.5Linux

CVE-2021-47141: Уразливість ядра Linux, пов’язана з обробкою NULL вказівників

Виправлено уразливість CVE-2021-47141 у ядрі Linux, що може викликати аварійне завершення роботи драйвера gve через NULL вказівники.

CVSS
5.5 MEDIUM
EPSS
13.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що виникає при звільненні irq у драйвері gve через відсутність перевірок NULL вказівників. Це могло призвести до звернення за NULL вказівником при розвантаженні драйвера, якщо не вдалося виділити пам’ять для msix_vectors.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи драйвера або системи, що впливає на стабільність і доступність сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47141, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на наявність помилок драйвера та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки