Вразливість у ядрі Linux: запобігання використанню нульового вказівника в soc-compress
Виправлено вразливість CVE-2021-47650 у Linux kernel, що запобігає використанню нульового вказівника в soc-compress. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційним використанням нульового вказівника в компоненті soc-compress. Проблема виникає через відсутність перевірки значення codec_dai, що може призвести до помилок при ініціалізації аудіоінтерфейсів.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу аудіопідсистеми на платформах, що використовують Linux kernel, потенційно впливаючи на продуктивність та надійність систем. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для уникнення можливих збоїв у роботі аудіоапаратури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також слід обмежити доступ до уразливих систем, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують аудіоінтерфейси soc-compress.