CVE-2021-47170: Вразливість ядра Linux у обробці великих USB-запитів
Виправлено попередження ядра Linux при великих usbfs-запитах. Рекомендації щодо оновлення та моніторингу системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено проблему, коли при надто великих запитах на передачу даних через usbfs генерувалося попередження (WARN). Це не помилка ядра, а некоректний запит від користувача, який тепер обробляється без зайвих попереджень.
Бізнес-вплив
Для власників ІТ-інфраструктури ця вразливість не призводить до безпосередньої компрометації системи, але може викликати зайві попередження в логах, що ускладнює моніторинг і аналіз подій. Виправлення знижує шум у системних повідомленнях, покращуючи стабільність і керованість системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто обмежити надмірно великі запити через usbfs, переглянути логи на предмет подібних попереджень і налаштувати моніторинг для виявлення аномалій.