CVE-2021-47476: luka w jądrze Linux w sterowniku ni_usb6501

Naprawiono lukę w jądrze Linux (CVE-2021-47476) dotyczącą sterownika ni_usb6501, zapobiegając dereferencji NULL i przepełnieniom buforów USB.
CVE-2021-47476CVSS 4.6Linux

CVE-2021-47476: luka w jądrze Linux w sterowniku ni_usb6501

Naprawiono lukę w jądrze Linux (CVE-2021-47476) dotyczącą sterownika ni_usb6501, zapobiegając dereferencji NULL i przepełnieniom buforów USB.

CVSS
4.6 MEDIUM
EPSS
31.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku ni_usb6501, gdzie brakowało kontroli rozmiarów buforów transferu USB, co mogło prowadzić do dereferencji wskaźnika NULL lub przepełnienia bufora. Problem dotyczył funkcji ni6501_port_command() i ni6501_counter_command() przy obsłudze urządzeń z mniejszymi niż oczekiwane rozmiarami pakietów.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub awarie sterownika podczas komunikacji z urządzeniami USB, co wpływa na niezawodność i bezpieczeństwo systemów wykorzystujących ten sterownik. Operatorzy powinni zwrócić uwagę na potencjalne problemy z urządzeniami USB oraz ryzyko ataków wykorzystujących tę lukę, zwłaszcza w środowiskach z urządzeniami niestandardowymi lub testowymi.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do podejrzanych urządzeń USB, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących podłączania urządzeń USB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS