Вразливість у ядрі Linux: потенційне звернення до NULL в nfc_genl_dump_ses_done
Виправлено вразливість CVE-2021-47518 у ядрі Linux, що пов’язана з потенційним NULL pointer deref у NFC-модулі. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним зверненням до NULL в функції nfc_genl_dump_ses_done. Ця помилка могла виникати через відсутність перевірки аргументу на NULL після можливої невдалої алокації в nfc_genl_dump_ses.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може призвести до аварійного завершення роботи ядра або непередбачуваної поведінки системи при роботі з NFC. Це може вплинути на стабільність та надійність систем, особливо в середовищах, де використовується NFC-функціонал.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання NFC-функціоналу, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для мінімізації ризиків.