CVE-2021-47272: Luka w jądrze Linux związana z obsługą trybów USB DWC3
Opis i zalecenia dotyczące luki CVE-2021-47272 w jądrze Linux, związanej z obsługą trybów USB w module dwc3. Sprawdź, jak zabezpieczyć system.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module usb: dwc3, która mogła prowadzić do odwołania do nieprawidłowego wskaźnika podczas przełączania trybów host-peripheral. Problem występował, gdy inicjalizacja gadżetu DWC3 nie powiodła się, a następnie wywoływano funkcję czyszczącą z błędnym wskaźnikiem.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie jądra podczas dynamicznego przełączania trybów USB w urządzeniach korzystających z DWC3. Operatorzy IT i właściciele infrastruktury powinni być świadomi potencjalnych przerw w działaniu systemów wykorzystujących tę funkcjonalność, szczególnie w środowiskach embedded lub urządzeniach mobilnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń na niekontrolowane przełączanie trybów USB oraz monitorować logi systemowe pod kątem błędów związanych z modułem dwc3. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa dotyczących jądra.