Уразливість у ядрі Linux: помилка обробки NULL у musb tusb6010

Виправлено уразливість null-pointer dereference у драйвері musb tusb6010 ядра Linux. Рекомендується оновлення для підвищення стабільності системи.
CVE-2021-47181CVSS 5.5Linux

Уразливість у ядрі Linux: помилка обробки NULL у musb tusb6010

Виправлено уразливість null-pointer dereference у драйвері musb tusb6010 ядра Linux. Рекомендується оновлення для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
13.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з відсутністю перевірки поверненого значення функції platform_get_resource() у драйвері musb tusb6010. Це може призвести до помилки null-pointer dereference, що впливає на стабільність системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або нестабільність системи, що негативно впливає на доступність сервісів. Для організацій, які використовують Linux з відповідними драйверами, існує ризик простою або втрати даних через збої.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки