Вразливість у ядрі Linux: помилка NULL-доступу в HID magicmouse

Виправлено помилку NULL-доступу в драйвері magicmouse Linux, що викликала збої при відключенні Apple Magic Trackpad 2.
CVE-2021-47120CVSS 5.5Linux

Вразливість у ядрі Linux: помилка NULL-доступу в HID magicmouse

Виправлено помилку NULL-доступу в драйвері magicmouse Linux, що викликала збої при відключенні Apple Magic Trackpad 2.

CVSS
5.5 MEDIUM
EPSS
14.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою Apple Magic Trackpad 2 у драйвері magicmouse. Помилка призводила до звернення до неініціалізованого вказівника під час відключення пристрою, що може спричинити збій системи.

Бізнес-вплив

Ця помилка може викликати збої або нестабільність системи при відключенні певних USB-пристроїв Apple, що впливає на надійність роботи серверів і робочих станцій на базі Linux. Для ІТ-операторів важливо враховувати можливі перебої у роботі обладнання, особливо в середовищах з активним використанням Apple периферії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на предмет аномалій при відключенні USB-пристроїв і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки