CVE-2021-47434: luka w jądrze Linux dotycząca wskaźnika pierścienia poleceń xHCI

Luka CVE-2021-47434 w jądrze Linux dotyczy uszkodzenia wskaźnika pierścienia poleceń xHCI. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2021-47434CVSS 5.5Linux

CVE-2021-47434: luka w jądrze Linux dotycząca wskaźnika pierścienia poleceń xHCI

Luka CVE-2021-47434 w jądrze Linux dotyczy uszkodzenia wskaźnika pierścienia poleceń xHCI. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
14.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module xHCI, gdzie podczas przerywania polecenia mogło dojść do uszkodzenia wskaźnika pierścienia poleceń. Problem wynikał z nieprawidłowego zapisu do rejestru sterującego, co mogło powodować błędy dostępu do pamięci po ponownym uruchomieniu pierścienia poleceń.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub błędów dostępu do pamięci w kontrolerze USB xHCI, co wpływa na niezawodność urządzeń USB i może powodować przestoje. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z urządzeniami USB i stabilnością systemu, szczególnie w środowiskach intensywnie korzystających z kontrolerów USB xHCI.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem błędów związanych z kontrolerem USB oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS