CVE-2021-47267: Вразливість ядра Linux у роботі з USB 10Gbps
Виправлено вразливість ядра Linux, що викликала збій при роботі з USB-пристроями 10Gbps через некоректні дескриптори. Рекомендується оновлення систем.
- CVSS
- 6.3 MEDIUM
- EPSS
- 49.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи при використанні USB-пристроїв з пропускною здатністю 10Gbps через некоректну обробку дескрипторів. Проблема виникала, якщо драйвер гаджета не надавав дескриптор для супер-швидкості плюс (10Gbps), що призводило до звернення за нульовим вказівником.
Бізнес-вплив
Ця вразливість може спричинити збій ядра Linux при підключенні USB-пристроїв з максимальною швидкістю 10Gbps, що впливає на стабільність систем, особливо в середовищах з високошвидкісними USB-портами. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для забезпечення надійної роботи USB-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання USB-пристроїв з 10Gbps або ретельно моніторити журнали системи на предмет аварійних збоїв, а також планувати пріоритетне оновлення систем.