CVE-2021-47631: Вразливість ядра Linux у da850-evm для ARM

Вразливість CVE-2021-47631 у ядрі Linux на ARM da850-evm може спричинити збій системи. Рекомендується оновлення ядра для безпеки.
CVE-2021-47631CVSS 5.5Linux

CVE-2021-47631: Вразливість ядра Linux у da850-evm для ARM

Вразливість CVE-2021-47631 у ядрі Linux на ARM da850-evm може спричинити збій системи. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
13.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що призводить до звернення за нульовим вказівником у da850_evm_config_emac() на платформах ARM da850-evm. Проблема викликана некоректною ініціалізацією emac_pdata на неподтримуваних машинах, що може спричинити аварійне завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити збій системи або відмову в обслуговуванні на пристроях з ядром Linux, що використовують конфігурацію da850-evm на ARM. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2021-47631, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих конфігурацій, переглянути журнали системи на предмет аварійних збоїв і пріоритезувати оновлення систем, що працюють на ARM da850-evm.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки