CVE-2021-47169: Уразливість ядра Linux у драйвері rp2
Уразливість CVE-2021-47169 у драйвері rp2 Linux kernel може викликати збій через NULL pointer. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у драйвері rp2 ядра Linux, пов’язану з асинхронним завантаженням прошивки, що може призвести до звернення до нульового вказівника при обробці переривань. Проблема виправлена шляхом заміни request_firmware_nowait на синхронний request_firmware.
Бізнес-вплив
Ця уразливість може спричинити збій ядра або непередбачувану поведінку системи через некоректну обробку переривань у драйвері rp2. Власники інфраструктури, що використовують уразливі версії ядра Linux, можуть зіткнутися з підвищеним ризиком відмови сервісів або потенційними загрозами безпеці, особливо у середовищах з активним використанням відповідного обладнання.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують драйвер rp2, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.