CVE-2021-47267: luka w jądrze Linux dotycząca obsługi USB 10Gbps
Luka CVE-2021-47267 w jądrze Linux powoduje awarie przy obsłudze USB 10Gbps. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 6.3 MEDIUM
- EPSS
- 49.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd powodujący awarie systemu przy obsłudze urządzeń USB 10Gbps, gdy sterownik gadżetu przekazuje pusty wskaźnik dla super-speed-plus. Problem występował przy połączeniu urządzenia, kabla i portu obsługujących 10Gbps, prowadząc do dereferencji wskaźnika NULL.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu (kernel panic) w środowiskach korzystających z urządzeń USB 3.1 (10Gbps), co wpływa na stabilność i dostępność systemów Linux. Operatorzy IT powinni zwrócić uwagę na sterowniki gadżetów USB i ich kompatybilność z urządzeniami 10Gbps, aby uniknąć nieoczekiwanych restartów lub przestojów.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie urządzeń USB 10Gbps lub monitorować logi systemowe pod kątem awarii związanych z USB. Przegląd i testowanie sterowników gadżetów USB pod kątem poprawnej obsługi descriptorów jest również wskazane.