CVE-2021-47652: Вразливість у ядрі Linux пов’язана з null-pointer dereference у smscufx

Виправлено вразливість null-pointer dereference у драйвері smscufx ядра Linux, що може спричинити збій системи.
CVE-2021-47652CVSS 5.5Linux

CVE-2021-47652: Вразливість у ядрі Linux пов’язана з null-pointer dereference у smscufx

Виправлено вразливість null-pointer dereference у драйвері smscufx ядра Linux, що може спричинити збій системи.

CVSS
5.5 MEDIUM
EPSS
17.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала null-pointer dereference у функції ufx_usb_probe драйвера smscufx. Проблема виникала через неправильну ініціалізацію modelist перед викликом fb_alloc_cmap(), що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux при роботі з певними USB-пристроями, що використовують драйвер smscufx, що впливає на стабільність системи. Для операторів IT та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у середовищах із використанням відповідного обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв, що використовують драйвер smscufx, переглянути журнали системи на предмет помилок, а також впровадити заходи з моніторингу стабільності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки