Вразливість у Linux kernel: виправлення помилки null pointer dereference у drm/msm
Виправлено вразливість CVE-2021-47445 у Linux kernel drm/msm, що усуває потенційний збій через null pointer dereference.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційним зверненням до нульового вказівника у модулі drm/msm. Проблема виникала через перевірку вказівника edp після його використання, що могло призвести до аварійного завершення роботи системи.
Бізнес-вплив
Ця помилка може спричинити збій ядра або відмову в обслуговуванні, що негативно впливає на стабільність та безпеку систем, які використовують уразливі версії Linux kernel. Для операторів ІТ та власників інфраструктури важливо своєчасно оцінити ризики та оновити ядро для запобігання потенційним проблемам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують drm/msm.