CVE-2021-47210: luka w jądrze Linux dotycząca USB Type-C

Naprawiono lukę CVE-2021-47210 w jądrze Linux dotyczącą USB Type-C, zapobiegającą awariom systemu przy nieprawidłowym odczycie.
CVE-2021-47210CVSS 5.5Linux

CVE-2021-47210: luka w jądrze Linux dotycząca USB Type-C

Naprawiono lukę CVE-2021-47210 w jądrze Linux dotyczącą USB Type-C, zapobiegającą awariom systemu przy nieprawidłowym odczycie.

CVSS
5.5 MEDIUM
EPSS
12.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module USB Type-C (tipd), gdzie funkcja tps6598x_block_read mogła wywołać niepotrzebny błąd systemowy (panic) przy przekroczeniu dozwolonej długości odczytu. Teraz funkcja zwraca błąd zamiast powodować awarię systemu.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanych awarii systemu, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących USB Type-C, zwłaszcza w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą WARN_ON w funkcji tps6598x_block_read. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne nieprawidłowe wywołania tej funkcji oraz monitorować logi systemowe pod kątem błędów związanych z USB Type-C.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS