Вразливість у Linux kernel: виправлення null-pointer dereference в alcor_pci

Виправлено null-pointer dereference у драйвері alcor_pci Linux kernel, що покращує стабільність системи та безпеку.
CVE-2021-47333CVSS 5.5Linux

Вразливість у Linux kernel: виправлення null-pointer dereference в alcor_pci

Виправлено null-pointer dereference у драйвері alcor_pci Linux kernel, що покращує стабільність системи та безпеку.

CVSS
5.5 MEDIUM
EPSS
14.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість null-pointer dereference у драйвері alcor_pci, що виникає при відсутності PCI bridge. Проблема пов’язана з некоректною перевіркою ASPM-можливостей пристрою, підключеного безпосередньо до root complex.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра (kernel panic) через звернення до нульового вказівника, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої серверів або втрату доступності сервісів, особливо на системах з пристроями, підключеними безпосередньо до root complex.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід зменшити експозицію вразливих систем, перевірити журнали на наявність помилок, пов’язаних із драйвером alcor_pci, та пріоритезувати оновлення систем, які використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки