CVE-2021-47476: luka w jądrze Linux w sterowniku ni_usb6501
Naprawiono lukę w jądrze Linux (CVE-2021-47476) dotyczącą sterownika ni_usb6501, zapobiegając dereferencji NULL i przepełnieniom buforów USB.
- CVSS
- 4.6 MEDIUM
- EPSS
- 31.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku ni_usb6501, gdzie brakowało kontroli rozmiarów buforów transferu USB, co mogło prowadzić do dereferencji wskaźnika NULL lub przepełnienia bufora. Problem dotyczył funkcji ni6501_port_command() i ni6501_counter_command() przy obsłudze urządzeń z mniejszymi niż oczekiwane rozmiarami pakietów.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie sterownika podczas komunikacji z urządzeniami USB, co wpływa na niezawodność i bezpieczeństwo systemów wykorzystujących ten sterownik. Operatorzy powinni zwrócić uwagę na potencjalne problemy z urządzeniami USB oraz ryzyko ataków wykorzystujących tę lukę, zwłaszcza w środowiskach z urządzeniami niestandardowymi lub testowymi.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do podejrzanych urządzeń USB, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących podłączania urządzeń USB.