CVE-2021-47436: luka w jądrze Linux dotycząca obsługi urządzeń USB musb
Naprawiono lukę CVE-2021-47436 w jądrze Linux dotyczącą błędów obsługi USB musb, która mogła powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w obsłudze ścieżki błędu podczas inicjalizacji urządzenia platformowego USB musb, który mógł prowadzić do awarii systemu przez dereferencję wskaźnika NULL. Problem dotyczył nieprawidłowego zwalniania zasobów w przypadku błędu i był szczególnie widoczny w stabilnej wersji jądra 5.10.70.
Wpływ biznesowy
Błąd może powodować awarie systemu na urządzeniach korzystających z modułu USB musb, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy podczas uruchamiania urządzeń z tym sterownikiem, zwłaszcza na platformach takich jak Beagle Bone Black Wireless.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybucję. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję urządzeń korzystających z modułu musb, monitorować logi systemowe pod kątem błędów związanych z USB oraz priorytetyzować aktualizacje jądra w środowiskach produkcyjnych.