Виправлення уразливості NULL pointer dereference в Linux kernel (CVE-2021-47353)

Уразливість CVE-2021-47353 у Linux kernel викликала можливий збій через NULL pointer dereference у функції udf_symlink. Рекомендується оновлення ядра.
CVE-2021-47353CVSS 5.5Linux

Виправлення уразливості NULL pointer dereference в Linux kernel (CVE-2021-47353)

Уразливість CVE-2021-47353 у Linux kernel викликала можливий збій через NULL pointer dereference у функції udf_symlink. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
23.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, пов’язану з можливим зверненням до NULL вказівника у функції udf_symlink. Проблема виникала через відсутність перевірки значення, що повертається функцією udf_tgetblk, що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця уразливість може спричинити збій системи або відмову в обслуговуванні через некоректну обробку NULL вказівника в модулі UDF файлової системи. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів на базі Linux, особливо якщо використовується UDF.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо негайне оновлення неможливе, слід мінімізувати використання UDF файлової системи, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки