Вразливість у Linux kernel: виправлення помилки null pointer dereference у drm/msm

Виправлено вразливість CVE-2021-47445 у Linux kernel drm/msm, що усуває потенційний збій через null pointer dereference.
CVE-2021-47445CVSS 5.5Linux

Вразливість у Linux kernel: виправлення помилки null pointer dereference у drm/msm

Виправлено вразливість CVE-2021-47445 у Linux kernel drm/msm, що усуває потенційний збій через null pointer dereference.

CVSS
5.5 MEDIUM
EPSS
13.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційним зверненням до нульового вказівника у модулі drm/msm. Проблема виникала через перевірку вказівника edp після його використання, що могло призвести до аварійного завершення роботи системи.

Бізнес-вплив

Ця помилка може спричинити збій ядра або відмову в обслуговуванні, що негативно впливає на стабільність та безпеку систем, які використовують уразливі версії Linux kernel. Для операторів ІТ та власників інфраструктури важливо своєчасно оцінити ризики та оновити ядро для запобігання потенційним проблемам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують drm/msm.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки