Вразливість у Linux kernel: помилка обробки ffs_eventfd у usb gadget

Вразливість CVE-2021-46933 у Linux kernel викликає refcount underflow у usb gadget, що може призвести до збоїв системи. Рекомендується оновлення ядра.
CVE-2021-46933CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки ffs_eventfd у usb gadget

Вразливість CVE-2021-46933 у Linux kernel викликає refcount underflow у usb gadget, що може призвести до збоїв системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено помилку, пов’язану з подвійним викликом функції ffs_data_clear, що призводить до підрахунку посилань eventfd нижче нуля (refcount underflow). Це може спричинити використання звільнених ресурсів і потенційні збої системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність роботи USB-гаджетів у Linux-системах, що використовують функціонал usb_f_fs. Хоча експлуатація не є широко поширеною, потенційні збої можуть вплинути на доступність сервісів, особливо у вбудованих або спеціалізованих пристроях.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до функціоналу usb_f_fs, переглянути журнали системи на наявність помилок refcount та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки