CVE-2021-47651: Вразливість у Linux kernel через неправильну перевірку null в rpmpd
Виправлено вразливість CVE-2021-47651 у Linux kernel, що пов’язана з null-перевіркою в rpmpd Qualcomm. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки null після виклику devm_kcalloc у модулі rpmpd Qualcomm. Це могло призвести до звернення за нульовим вказівником, що викликає помилки в роботі ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи або аварійне завершення роботи ядра, що впливає на доступність сервісів. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливого компонента, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення в плані безпеки.