Вразливість у ядрі Linux: потенційне звернення до NULL в nfc_genl_dump_ses_done

Виправлено вразливість CVE-2021-47518 у ядрі Linux, що пов’язана з потенційним NULL pointer deref у NFC-модулі. Рекомендується оновлення ядра.
CVE-2021-47518CVSS 5.5Linux

Вразливість у ядрі Linux: потенційне звернення до NULL в nfc_genl_dump_ses_done

Виправлено вразливість CVE-2021-47518 у ядрі Linux, що пов’язана з потенційним NULL pointer deref у NFC-модулі. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним зверненням до NULL в функції nfc_genl_dump_ses_done. Ця помилка могла виникати через відсутність перевірки аргументу на NULL після можливої невдалої алокації в nfc_genl_dump_ses.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може призвести до аварійного завершення роботи ядра або непередбачуваної поведінки системи при роботі з NFC. Це може вплинути на стабільність та надійність систем, особливо в середовищах, де використовується NFC-функціонал.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання NFC-функціоналу, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки