CVE-2021-47210: luka w jądrze Linux dotycząca USB Type-C
Naprawiono lukę CVE-2021-47210 w jądrze Linux dotyczącą USB Type-C, zapobiegającą awariom systemu przy nieprawidłowym odczycie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module USB Type-C (tipd), gdzie funkcja tps6598x_block_read mogła wywołać niepotrzebny błąd systemowy (panic) przy przekroczeniu dozwolonej długości odczytu. Teraz funkcja zwraca błąd zamiast powodować awarię systemu.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanych awarii systemu, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących USB Type-C, zwłaszcza w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą WARN_ON w funkcji tps6598x_block_read. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne nieprawidłowe wywołania tej funkcji oraz monitorować logi systemowe pod kątem błędów związanych z USB Type-C.