CVE-2021-47384: Вразливість ядра Linux у драйвері hwmon (w83793)
Усунено вразливість CVE-2021-47384 у Linux kernel, що викликала NULL pointer dereference у драйвері hwmon (w83793). Рекомендується оновлення ядра.
- CVSS
- 5.3 MEDIUM
- EPSS
- 61.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з можливим зверненням до NULL-указівника у драйвері hwmon (w83793). Проблема виникає при певних умовах читання значення tmp, що може призвести до аварійного завершення роботи драйвера.
Бізнес-вплив
Ця вразливість може спричинити збій драйвера hwmon, що впливає на моніторинг апаратних датчиків у системах на базі Linux. Для операторів ІТ це означає потенційні перебої у роботі системного моніторингу, що може ускладнити діагностику апаратних проблем та вплинути на стабільність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих драйверів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують драйвер hwmon (w83793).