CVE-2021-47434: luka w jądrze Linux dotycząca wskaźnika pierścienia poleceń xHCI
Luka CVE-2021-47434 w jądrze Linux dotyczy uszkodzenia wskaźnika pierścienia poleceń xHCI. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module xHCI, gdzie podczas przerywania polecenia mogło dojść do uszkodzenia wskaźnika pierścienia poleceń. Problem wynikał z nieprawidłowego zapisu do rejestru sterującego, co mogło powodować błędy dostępu do pamięci po ponownym uruchomieniu pierścienia poleceń.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub błędów dostępu do pamięci w kontrolerze USB xHCI, co wpływa na niezawodność urządzeń USB i może powodować przestoje. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z urządzeniami USB i stabilnością systemu, szczególnie w środowiskach intensywnie korzystających z kontrolerów USB xHCI.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem błędów związanych z kontrolerem USB oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.