Вразливість у ядрі Linux (CVE-2021-47210) усунена
Виправлено вразливість CVE-2021-47210 у ядрі Linux, що запобігає аваріям систем при обробці usb typec tipd. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі usb typec tipd, пов’язану з некоректною обробкою виклику функції tps6598x_block_read з надмірною довжиною. Замість аварійного завершення системи тепер повертається помилка, що підвищує стабільність.
Бізнес-вплив
Ця вразливість може призводити до аварійного завершення роботи системи при увімкненому режимі panic-on-warn, що впливає на стабільність та доступність серверів і пристроїв на базі Linux. Для операторів ІТ це означає потенційні простої та необхідність контролю за оновленнями ядра для підтримки надійності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію систем, контролювати журнали подій на наявність помилок, пов’язаних з usb typec tipd, та пріоритезувати оновлення в рамках політики безпеки.