CVE-2021-47170: Вразливість ядра Linux у обробці великих USB-запитів

Виправлено попередження ядра Linux при великих usbfs-запитах. Рекомендації щодо оновлення та моніторингу системи.
CVE-2021-47170CVSS 5.5Linux

CVE-2021-47170: Вразливість ядра Linux у обробці великих USB-запитів

Виправлено попередження ядра Linux при великих usbfs-запитах. Рекомендації щодо оновлення та моніторингу системи.

CVSS
5.5 MEDIUM
EPSS
14.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено проблему, коли при надто великих запитах на передачу даних через usbfs генерувалося попередження (WARN). Це не помилка ядра, а некоректний запит від користувача, який тепер обробляється без зайвих попереджень.

Бізнес-вплив

Для власників ІТ-інфраструктури ця вразливість не призводить до безпосередньої компрометації системи, але може викликати зайві попередження в логах, що ускладнює моніторинг і аналіз подій. Виправлення знижує шум у системних повідомленнях, покращуючи стабільність і керованість системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто обмежити надмірно великі запити через usbfs, переглянути логи на предмет подібних попереджень і налаштувати моніторинг для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки