CVE-2021-46980: Вразливість ядра Linux у обробці PDO для USB Type-C PD
Вразливість CVE-2021-46980 у Linux ядрі пов’язана з обробкою PDO у USB Type-C Power Delivery, що може спричинити помилки ядра. Рекомендується оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 13.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з обробкою об’єктів живлення (PDO) у режимі USB Type-C Power Delivery (PD). Програма могла звертатися за межі масиву при роботі з більш ніж чотирма PDO, що могло призвести до помилок ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або непередбачувану поведінку системи при підключенні джерела живлення, яке рекламує більше ніж чотири PDO. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або пристроїв на базі Linux, особливо в середовищах з USB Type-C PD обладнанням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв із USB Type-C PD, які можуть рекламувати понад чотири PDO, а також переглянути журнали системи на наявність помилок, пов’язаних із живленням, і пріоритезувати оновлення систем.