CVE-2021-47267: luka w jądrze Linux dotycząca obsługi USB 10Gbps

Luka CVE-2021-47267 w jądrze Linux powoduje awarie przy obsłudze USB 10Gbps. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2021-47267CVSS 6.3Linux

CVE-2021-47267: luka w jądrze Linux dotycząca obsługi USB 10Gbps

Luka CVE-2021-47267 w jądrze Linux powoduje awarie przy obsłudze USB 10Gbps. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
6.3 MEDIUM
EPSS
49.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd powodujący awarie systemu przy obsłudze urządzeń USB 10Gbps, gdy sterownik gadżetu przekazuje pusty wskaźnik dla super-speed-plus. Problem występował przy połączeniu urządzenia, kabla i portu obsługujących 10Gbps, prowadząc do dereferencji wskaźnika NULL.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu (kernel panic) w środowiskach korzystających z urządzeń USB 3.1 (10Gbps), co wpływa na stabilność i dostępność systemów Linux. Operatorzy IT powinni zwrócić uwagę na sterowniki gadżetów USB i ich kompatybilność z urządzeniami 10Gbps, aby uniknąć nieoczekiwanych restartów lub przestojów.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie urządzeń USB 10Gbps lub monitorować logi systemowe pod kątem awarii związanych z USB. Przegląd i testowanie sterowników gadżetów USB pod kątem poprawnej obsługi descriptorów jest również wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS