CVE-2021-47436: luka w jądrze Linux dotycząca obsługi urządzeń USB musb

Naprawiono lukę CVE-2021-47436 w jądrze Linux dotyczącą błędów obsługi USB musb, która mogła powodować awarie systemu.
CVE-2021-47436CVSS 5.5Linux

CVE-2021-47436: luka w jądrze Linux dotycząca obsługi urządzeń USB musb

Naprawiono lukę CVE-2021-47436 w jądrze Linux dotyczącą błędów obsługi USB musb, która mogła powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
13.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w obsłudze ścieżki błędu podczas inicjalizacji urządzenia platformowego USB musb, który mógł prowadzić do awarii systemu przez dereferencję wskaźnika NULL. Problem dotyczył nieprawidłowego zwalniania zasobów w przypadku błędu i był szczególnie widoczny w stabilnej wersji jądra 5.10.70.

Wpływ biznesowy

Błąd może powodować awarie systemu na urządzeniach korzystających z modułu USB musb, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy podczas uruchamiania urządzeń z tym sterownikiem, zwłaszcza na platformach takich jak Beagle Bone Black Wireless.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybucję. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję urządzeń korzystających z modułu musb, monitorować logi systemowe pod kątem błędów związanych z USB oraz priorytetyzować aktualizacje jądra w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS