Вразливість у Linux kernel: помилка обробки ffs_eventfd у usb gadget
Вразливість CVE-2021-46933 у Linux kernel викликає refcount underflow у usb gadget, що може призвести до збоїв системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено помилку, пов’язану з подвійним викликом функції ffs_data_clear, що призводить до підрахунку посилань eventfd нижче нуля (refcount underflow). Це може спричинити використання звільнених ресурсів і потенційні збої системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність роботи USB-гаджетів у Linux-системах, що використовують функціонал usb_f_fs. Хоча експлуатація не є широко поширеною, потенційні збої можуть вплинути на доступність сервісів, особливо у вбудованих або спеціалізованих пристроях.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до функціоналу usb_f_fs, переглянути журнали системи на наявність помилок refcount та пріоритезувати оновлення систем, що використовують цей модуль.