Уразливість у ядрі Linux (CVE-2021-46930) пов’язана з помилкою ініціалізації списку
Виявлено уразливість use-after-free в ядрі Linux (CVE-2021-46930) у модулі usb mtu3. Рекомендується оновлення ядра для усунення ризиків.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено уразливість, пов’язану з некоректною ініціалізацією структури list_head у модулі usb mtu3. Це може призвести до помилки use-after-free, що викликає нестабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі USB-пристроїв, що використовують модуль mtu3, та потенційні проблеми з безпекою через некоректне управління пам’яттю. Середній рівень ризику вказує на необхідність своєчасного реагування для підтримки стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання відповідних USB-пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в планах безпеки.