CVE-2021-47612: Вразливість ядра Linux у модулі NFC
Виявлено та виправлено помилку сегментації в ядрі Linux (CVE-2021-47612) у модулі NFC, що може викликати збій системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що викликала помилку сегментації у функції nfc_genl_dump_devices_done при невдалому виклику kmalloc у nfc_genl_dump_devices(). Це могло призвести до аварійного завершення роботи процесу.
Бізнес-вплив
Ця помилка може спричинити збій у роботі системи або сервісів, що використовують NFC-модуль ядра Linux, що впливає на стабільність та надійність інфраструктури. Для операторів ІТ це означає потенційні простої або необхідність відновлення після аварійних зупинок.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання NFC-функціоналу, переглянути журнали системи на предмет помилок, а також пріоритезувати оновлення для мінімізації ризиків.