CVE-2021-47269: Вразливість ядра Linux у usb: dwc3: ep0, що викликає помилку NULL pointer exception
Вразливість CVE-2021-47269 у ядрі Linux може викликати помилку NULL pointer exception при роботі з USB dwc3 ep0. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з відсутністю перевірки індексу в функції dwc3_wIndex_to_dep(), що може призводити до звернення до неіснуючого endpoint і викликати помилку NULL pointer exception. Це може спричинити збій ядра при роботі з USB-пристроями у певних конфігураціях.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність систем, особливо тих, що використовують USB-пристрої з контролером dwc3. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або пристроїв, що можуть вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати використання уразливих конфігурацій USB-пристроїв, переглянути журнали системи на наявність ознак помилок, а також пріоритезувати оновлення систем, що використовують контролер dwc3.