CVE-2021-47386: Вразливість ядра Linux у драйвері hwmon (w83791d)

Виправлено вразливість CVE-2021-47386 у Linux kernel, що викликала NULL pointer dereference у драйвері hwmon (w83791d). Рекомендується оновлення.
CVE-2021-47386CVSS 7.8Linux

CVE-2021-47386: Вразливість ядра Linux у драйвері hwmon (w83791d)

Виправлено вразливість CVE-2021-47386 у Linux kernel, що викликала NULL pointer dereference у драйвері hwmon (w83791d). Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
17.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що призводить до звернення за нульовим вказівником у драйвері hwmon (w83791d). Проблема виникає при певних умовах читання значень з пристрою, що може спричинити збій системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність та доступність систем. Для організацій, які використовують Linux у критичних інфраструктурах, це підвищує ризик простоїв та потенційних втрат даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки