CVE-2021-47271: luka w jądrze Linux powodująca zakleszczenie w obsłudze USB
Opis luki CVE-2021-47271 w jądrze Linux prowadzącej do zakleszczenia w obsłudze USB. Zalecenia aktualizacji i monitoringu systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module usb: cdnsp, która powodowała zakleszczenie (deadlock) podczas obsługi przerwań w funkcji cdnsp_thread_irq_handler. Problem ujawniał się podczas testów klasy NCM i mógł prowadzić do zawieszenia systemu.
Wpływ biznesowy
Luka może skutkować zakleszczeniem i zatrzymaniem działania systemu operacyjnego na poziomie jądra, co wpływa na stabilność i dostępność usług korzystających z USB, zwłaszcza w środowiskach wykorzystujących klasę NCM. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach z podatną wersją jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2021-47271. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ataki poprzez kontrolę dostępu do urządzeń USB oraz monitorować logi systemowe pod kątem symptomów zakleszczenia. Priorytetowo traktować wdrożenie dostępnych aktualizacji bezpieczeństwa od dostawcy jądra.