Уразливість у ядрі Linux (CVE-2021-46930) пов’язана з помилкою ініціалізації списку

Виявлено уразливість use-after-free в ядрі Linux (CVE-2021-46930) у модулі usb mtu3. Рекомендується оновлення ядра для усунення ризиків.
CVE-2021-46930CVSS 5.5Linux

Уразливість у ядрі Linux (CVE-2021-46930) пов’язана з помилкою ініціалізації списку

Виявлено уразливість use-after-free в ядрі Linux (CVE-2021-46930) у модулі usb mtu3. Рекомендується оновлення ядра для усунення ризиків.

CVSS
5.5 MEDIUM
EPSS
12.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено уразливість, пов’язану з некоректною ініціалізацією структури list_head у модулі usb mtu3. Це може призвести до помилки use-after-free, що викликає нестабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі USB-пристроїв, що використовують модуль mtu3, та потенційні проблеми з безпекою через некоректне управління пам’яттю. Середній рівень ризику вказує на необхідність своєчасного реагування для підтримки стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання відповідних USB-пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки