CVE-2021-47267: Вразливість ядра Linux у роботі з USB 10Gbps

Виправлено вразливість ядра Linux, що викликала збій при роботі з USB-пристроями 10Gbps через некоректні дескриптори. Рекомендується оновлення систем.
CVE-2021-47267CVSS 6.3Linux

CVE-2021-47267: Вразливість ядра Linux у роботі з USB 10Gbps

Виправлено вразливість ядра Linux, що викликала збій при роботі з USB-пристроями 10Gbps через некоректні дескриптори. Рекомендується оновлення систем.

CVSS
6.3 MEDIUM
EPSS
49.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи при використанні USB-пристроїв з пропускною здатністю 10Gbps через некоректну обробку дескрипторів. Проблема виникала, якщо драйвер гаджета не надавав дескриптор для супер-швидкості плюс (10Gbps), що призводило до звернення за нульовим вказівником.

Бізнес-вплив

Ця вразливість може спричинити збій ядра Linux при підключенні USB-пристроїв з максимальною швидкістю 10Gbps, що впливає на стабільність систем, особливо в середовищах з високошвидкісними USB-портами. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для забезпечення надійної роботи USB-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання USB-пристроїв з 10Gbps або ретельно моніторити журнали системи на предмет аварійних збоїв, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки