Вразливість у ядрі Linux: виправлення Null-pointer dereference у fmt_single_name()
Виправлено вразливість CVE-2021-47264 у ядрі Linux, що викликала Null-pointer dereference у fmt_single_name(). Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з Null-pointer dereference у функції fmt_single_name() модуля ASoC. Проблема виникала через відсутність перевірки поверненого значення devm_kstrdup(), що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи, що негативно впливає на надійність інфраструктури. Для операторів ІТ це означає потенційні простої та збої в роботі сервісів, особливо на системах, що використовують аудіо-підсистему ASoC.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних серверів.