CVE-2021-47120: luka w jądrze Linux dotycząca HID magicmouse
Naprawiono lukę CVE-2021-47120 w jądrze Linux dotyczącą błędu obsługi Apple Magic Trackpad 2, zapobiegając awariom po odłączeniu USB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z obsługą urządzenia Apple Magic Trackpad 2, gdzie błąd w obsłudze odłączenia mógł prowadzić do dereferencji wskaźnika NULL. Problem wynikał z nieprawidłowego zwracania statusu podczas sprawdzania urządzenia, co mogło skutkować błędem po odłączeniu USB.
Wpływ biznesowy
Ta luka może powodować awarie sterownika i potencjalnie zakłócać działanie systemu podczas odłączania urządzeń HID Apple Magic Trackpad 2. Operatorzy IT powinni być świadomi ryzyka niestabilności systemu i możliwych przerw w pracy urządzeń wejściowych, co może wpływać na produktywność użytkowników.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na urządzenia Apple Magic Trackpad 2 oraz monitorować logi systemowe pod kątem błędów związanych z HID. Priorytetowo traktuj aktualizacje jądra w środowiskach korzystających z tych urządzeń.