CVE-2021-47526: Вразливість ядра Linux у модулі liteuart

Виправлено помилку нульового вказівника в модулі liteuart ядра Linux. Рекомендується оновити систему для забезпечення стабільності.
CVE-2021-47526CVSS 5.5Linux

CVE-2021-47526: Вразливість ядра Linux у модулі liteuart

Виправлено помилку нульового вказівника в модулі liteuart ядра Linux. Рекомендується оновити систему для забезпечення стабільності.

CVSS
5.5 MEDIUM
EPSS
10.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість, пов’язану з помилкою нульового вказівника у функції видалення драйвера liteuart. Проблема виникала через відсутність ініціалізації drvdata у функції _probe(), що призводило до збою при виклику platform_get_drvdata() у _remove().

Бізнес-вплив

Ця помилка може спричинити збій драйвера, що впливає на стабільність системи, особливо у пристроях, які використовують модуль liteuart. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі обладнання, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути логи на предмет аномалій та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки