CVE-2021-47384: Вразливість ядра Linux у драйвері hwmon (w83793)

Усунено вразливість CVE-2021-47384 у Linux kernel, що викликала NULL pointer dereference у драйвері hwmon (w83793). Рекомендується оновлення ядра.
CVE-2021-47384CVSS 5.3Linux

CVE-2021-47384: Вразливість ядра Linux у драйвері hwmon (w83793)

Усунено вразливість CVE-2021-47384 у Linux kernel, що викликала NULL pointer dereference у драйвері hwmon (w83793). Рекомендується оновлення ядра.

CVSS
5.3 MEDIUM
EPSS
61.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливим зверненням до NULL-указівника у драйвері hwmon (w83793). Проблема виникає при певних умовах читання значення tmp, що може призвести до аварійного завершення роботи драйвера.

Бізнес-вплив

Ця вразливість може спричинити збій драйвера hwmon, що впливає на моніторинг апаратних датчиків у системах на базі Linux. Для операторів ІТ це означає потенційні перебої у роботі системного моніторингу, що може ускладнити діагностику апаратних проблем та вплинути на стабільність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих драйверів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують драйвер hwmon (w83793).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки