CVE-2021-47272: Luka w jądrze Linux związana z obsługą trybów USB DWC3

Opis i zalecenia dotyczące luki CVE-2021-47272 w jądrze Linux, związanej z obsługą trybów USB w module dwc3. Sprawdź, jak zabezpieczyć system.
CVE-2021-47272CVSS 5.5Linux

CVE-2021-47272: Luka w jądrze Linux związana z obsługą trybów USB DWC3

Opis i zalecenia dotyczące luki CVE-2021-47272 w jądrze Linux, związanej z obsługą trybów USB w module dwc3. Sprawdź, jak zabezpieczyć system.

CVSS
5.5 MEDIUM
EPSS
12.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module usb: dwc3, która mogła prowadzić do odwołania do nieprawidłowego wskaźnika podczas przełączania trybów host-peripheral. Problem występował, gdy inicjalizacja gadżetu DWC3 nie powiodła się, a następnie wywoływano funkcję czyszczącą z błędnym wskaźnikiem.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie jądra podczas dynamicznego przełączania trybów USB w urządzeniach korzystających z DWC3. Operatorzy IT i właściciele infrastruktury powinni być świadomi potencjalnych przerw w działaniu systemów wykorzystujących tę funkcjonalność, szczególnie w środowiskach embedded lub urządzeniach mobilnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń na niekontrolowane przełączanie trybów USB oraz monitorować logi systemowe pod kątem błędów związanych z modułem dwc3. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa dotyczących jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS