CVE-2021-47271: luka w jądrze Linux powodująca zakleszczenie w obsłudze USB

Opis luki CVE-2021-47271 w jądrze Linux prowadzącej do zakleszczenia w obsłudze USB. Zalecenia aktualizacji i monitoringu systemu.
CVE-2021-47271CVSS 5.5Linux

CVE-2021-47271: luka w jądrze Linux powodująca zakleszczenie w obsłudze USB

Opis luki CVE-2021-47271 w jądrze Linux prowadzącej do zakleszczenia w obsłudze USB. Zalecenia aktualizacji i monitoringu systemu.

CVSS
5.5 MEDIUM
EPSS
4.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module usb: cdnsp, która powodowała zakleszczenie (deadlock) podczas obsługi przerwań w funkcji cdnsp_thread_irq_handler. Problem ujawniał się podczas testów klasy NCM i mógł prowadzić do zawieszenia systemu.

Wpływ biznesowy

Luka może skutkować zakleszczeniem i zatrzymaniem działania systemu operacyjnego na poziomie jądra, co wpływa na stabilność i dostępność usług korzystających z USB, zwłaszcza w środowiskach wykorzystujących klasę NCM. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach z podatną wersją jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2021-47271. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ataki poprzez kontrolę dostępu do urządzeń USB oraz monitorować logi systemowe pod kątem symptomów zakleszczenia. Priorytetowo traktować wdrożenie dostępnych aktualizacji bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS