CVE-2021-47386: Вразливість ядра Linux у драйвері hwmon (w83791d)
Виправлено вразливість CVE-2021-47386 у Linux kernel, що викликала NULL pointer dereference у драйвері hwmon (w83791d). Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 17.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що призводить до звернення за нульовим вказівником у драйвері hwmon (w83791d). Проблема виникає при певних умовах читання значень з пристрою, що може спричинити збій системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність та доступність систем. Для організацій, які використовують Linux у критичних інфраструктурах, це підвищує ризик простоїв та потенційних втрат даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.