Вразливість у Linux kernel: некоректне скасування таймерів у TCPM портах USB Type-C
Вразливість CVE-2021-47268 у Linux kernel пов’язана з некоректним скасуванням таймерів у TCPM портах USB Type-C, що може викликати збої системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з некоректним скасуванням високоточних таймерів (hrtimer) у TCPM портах USB Type-C. Це могло призводити до помилок пам’яті та збоїв системи при розвантаженні модуля TCPM.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем, зокрема помилки вводу/виводу та аварійні зупинки, що впливає на доступність сервісів. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для підтримки безперебійної роботи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2021-47268, та застосувати їх у пріоритетному порядку. Якщо негайне оновлення неможливе, слід обмежити використання TCPM портів USB Type-C, переглянути журнали системи на наявність помилок, а також впровадити моніторинг стабільності системи.