CVE-2021-47652: Вразливість у ядрі Linux пов’язана з null-pointer dereference у smscufx
Виправлено вразливість null-pointer dereference у драйвері smscufx ядра Linux, що може спричинити збій системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала null-pointer dereference у функції ufx_usb_probe драйвера smscufx. Проблема виникала через неправильну ініціалізацію modelist перед викликом fb_alloc_cmap(), що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця помилка може спричинити збій ядра Linux при роботі з певними USB-пристроями, що використовують драйвер smscufx, що впливає на стабільність системи. Для операторів IT та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у середовищах із використанням відповідного обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв, що використовують драйвер smscufx, переглянути журнали системи на предмет помилок, а також впровадити заходи з моніторингу стабільності системи.