Вразливість у ядрі Linux: виправлення Null-pointer dereference у fmt_single_name()

Виправлено вразливість CVE-2021-47264 у ядрі Linux, що викликала Null-pointer dereference у fmt_single_name(). Рекомендується оновлення ядра.
CVE-2021-47264CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення Null-pointer dereference у fmt_single_name()

Виправлено вразливість CVE-2021-47264 у ядрі Linux, що викликала Null-pointer dereference у fmt_single_name(). Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
12.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з Null-pointer dereference у функції fmt_single_name() модуля ASoC. Проблема виникала через відсутність перевірки поверненого значення devm_kstrdup(), що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи, що негативно впливає на надійність інфраструктури. Для операторів ІТ це означає потенційні простої та збої в роботі сервісів, особливо на системах, що використовують аудіо-підсистему ASoC.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки