CVE-2021-46980: Вразливість ядра Linux у обробці PDO для USB Type-C PD

Вразливість CVE-2021-46980 у Linux ядрі пов’язана з обробкою PDO у USB Type-C Power Delivery, що може спричинити помилки ядра. Рекомендується оновлення.
CVE-2021-46980CVSS 7.1Linux

CVE-2021-46980: Вразливість ядра Linux у обробці PDO для USB Type-C PD

Вразливість CVE-2021-46980 у Linux ядрі пов’язана з обробкою PDO у USB Type-C Power Delivery, що може спричинити помилки ядра. Рекомендується оновлення.

CVSS
7.1 HIGH
EPSS
13.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з обробкою об’єктів живлення (PDO) у режимі USB Type-C Power Delivery (PD). Програма могла звертатися за межі масиву при роботі з більш ніж чотирма PDO, що могло призвести до помилок ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або непередбачувану поведінку системи при підключенні джерела живлення, яке рекламує більше ніж чотири PDO. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або пристроїв на базі Linux, особливо в середовищах з USB Type-C PD обладнанням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв із USB Type-C PD, які можуть рекламувати понад чотири PDO, а також переглянути журнали системи на наявність помилок, пов’язаних із живленням, і пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки