Вразливість у Linux kernel: некоректне скасування таймерів у TCPM портах USB Type-C

Вразливість CVE-2021-47268 у Linux kernel пов’язана з некоректним скасуванням таймерів у TCPM портах USB Type-C, що може викликати збої системи. Рекомендується оновлення ядра.
CVE-2021-47268CVSS 7.8Linux

Вразливість у Linux kernel: некоректне скасування таймерів у TCPM портах USB Type-C

Вразливість CVE-2021-47268 у Linux kernel пов’язана з некоректним скасуванням таймерів у TCPM портах USB Type-C, що може викликати збої системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
13.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з некоректним скасуванням високоточних таймерів (hrtimer) у TCPM портах USB Type-C. Це могло призводити до помилок пам’яті та збоїв системи при розвантаженні модуля TCPM.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем, зокрема помилки вводу/виводу та аварійні зупинки, що впливає на доступність сервісів. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для підтримки безперебійної роботи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2021-47268, та застосувати їх у пріоритетному порядку. Якщо негайне оновлення неможливе, слід обмежити використання TCPM портів USB Type-C, переглянути журнали системи на наявність помилок, а також впровадити моніторинг стабільності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки