Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у cdnsp_endpoint_init()

Виправлено помилку NULL pointer dereference у модулі usb: cdnsp ядра Linux. Рекомендується оновлення для підвищення стабільності системи.
CVE-2021-47528CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у cdnsp_endpoint_init()

Виправлено помилку NULL pointer dereference у модулі usb: cdnsp ядра Linux. Рекомендується оновлення для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
10.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з можливим зверненням до NULL вказівника у функції cdnsp_endpoint_init() модуля usb: cdnsp. Помилка виникала через відсутність перевірки результату виділення пам’яті, що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця помилка може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux на пристроях, що використовують модуль usb: cdnsp. Для операторів ІТ та власників інфраструктури важливо враховувати потенційний вплив на надійність систем, особливо у середовищах з високими вимогами до безперервності роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки