CVE-2021-47169: Уразливість ядра Linux у драйвері rp2

Уразливість CVE-2021-47169 у драйвері rp2 Linux kernel може викликати збій через NULL pointer. Рекомендується оновлення ядра.
CVE-2021-47169CVSS 5.5Linux

CVE-2021-47169: Уразливість ядра Linux у драйвері rp2

Уразливість CVE-2021-47169 у драйвері rp2 Linux kernel може викликати збій через NULL pointer. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у драйвері rp2 ядра Linux, пов’язану з асинхронним завантаженням прошивки, що може призвести до звернення до нульового вказівника при обробці переривань. Проблема виправлена шляхом заміни request_firmware_nowait на синхронний request_firmware.

Бізнес-вплив

Ця уразливість може спричинити збій ядра або непередбачувану поведінку системи через некоректну обробку переривань у драйвері rp2. Власники інфраструктури, що використовують уразливі версії ядра Linux, можуть зіткнутися з підвищеним ризиком відмови сервісів або потенційними загрозами безпеці, особливо у середовищах з активним використанням відповідного обладнання.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують драйвер rp2, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки