CVE-2021-47651: Вразливість у Linux kernel через неправильну перевірку null в rpmpd

Виправлено вразливість CVE-2021-47651 у Linux kernel, що пов’язана з null-перевіркою в rpmpd Qualcomm. Рекомендується оновлення ядра.
CVE-2021-47651CVSS 5.5Linux

CVE-2021-47651: Вразливість у Linux kernel через неправильну перевірку null в rpmpd

Виправлено вразливість CVE-2021-47651 у Linux kernel, що пов’язана з null-перевіркою в rpmpd Qualcomm. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки null після виклику devm_kcalloc у модулі rpmpd Qualcomm. Це могло призвести до звернення за нульовим вказівником, що викликає помилки в роботі ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи або аварійне завершення роботи ядра, що впливає на доступність сервісів. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливого компонента, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки