Виправлення уразливості NULL pointer dereference у Linux kernel (CVE-2021-47233)
Виправлено уразливість у Linux kernel (CVE-2021-47233), що викликала NULL pointer dereference у модулі rt4801. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з можливим зверненням до NULL вказівника в модулі регулятора rt4801 через неправильну обробку enable_gpios. Функція devm_gpiod_get_array_optional може повертати NULL, якщо GPIO не призначено.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра або нестабільності системи при роботі з певними апаратними регуляторами GPIO. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або пристроїв на базі Linux, особливо у вбудованих системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем, що використовують регулятор rt4801.