CVE-2021-47120: luka w jądrze Linux dotycząca HID magicmouse

Naprawiono lukę CVE-2021-47120 w jądrze Linux dotyczącą błędu obsługi Apple Magic Trackpad 2, zapobiegając awariom po odłączeniu USB.
CVE-2021-47120CVSS 5.5Linux

CVE-2021-47120: luka w jądrze Linux dotycząca HID magicmouse

Naprawiono lukę CVE-2021-47120 w jądrze Linux dotyczącą błędu obsługi Apple Magic Trackpad 2, zapobiegając awariom po odłączeniu USB.

CVSS
5.5 MEDIUM
EPSS
14.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z obsługą urządzenia Apple Magic Trackpad 2, gdzie błąd w obsłudze odłączenia mógł prowadzić do dereferencji wskaźnika NULL. Problem wynikał z nieprawidłowego zwracania statusu podczas sprawdzania urządzenia, co mogło skutkować błędem po odłączeniu USB.

Wpływ biznesowy

Ta luka może powodować awarie sterownika i potencjalnie zakłócać działanie systemu podczas odłączania urządzeń HID Apple Magic Trackpad 2. Operatorzy IT powinni być świadomi ryzyka niestabilności systemu i możliwych przerw w pracy urządzeń wejściowych, co może wpływać na produktywność użytkowników.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na urządzenia Apple Magic Trackpad 2 oraz monitorować logi systemowe pod kątem błędów związanych z HID. Priorytetowo traktuj aktualizacje jądra w środowiskach korzystających z tych urządzeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS