CVE-2021-47170: luka w jądrze Linux dotycząca alokacji pamięci USB
Naprawiono lukę CVE-2021-47170 w jądrze Linux, eliminując niepotrzebne ostrzeżenia przy dużych alokacjach pamięci USB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono problem, w którym przy próbie przesłania dużego bufora przez usbfs generowane było ostrzeżenie WARN. Nie jest to błąd jądra, lecz nieprawidłowe żądanie użytkownika, które jednak było poprawnie obsługiwane przez kod usbfs.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niepotrzebne ostrzeżenia w systemie, co może utrudniać monitorowanie i diagnozowanie rzeczywistych problemów. Nie wpływa to bezpośrednio na bezpieczeństwo, ale może generować fałszywe alarmy i obciążenie systemu zarządzania pamięcią.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, aby uniknąć generowania zbędnych ostrzeżeń. Warto również ograniczyć narażenie systemów na nieprawidłowe żądania USB oraz monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z usbfs.