CVE-2021-47269: Вразливість ядра Linux у usb: dwc3: ep0, що викликає помилку NULL pointer exception

Вразливість CVE-2021-47269 у ядрі Linux може викликати помилку NULL pointer exception при роботі з USB dwc3 ep0. Рекомендується оновлення ядра.
CVE-2021-47269CVSS 5.5Linux

CVE-2021-47269: Вразливість ядра Linux у usb: dwc3: ep0, що викликає помилку NULL pointer exception

Вразливість CVE-2021-47269 у ядрі Linux може викликати помилку NULL pointer exception при роботі з USB dwc3 ep0. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
17.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з відсутністю перевірки індексу в функції dwc3_wIndex_to_dep(), що може призводити до звернення до неіснуючого endpoint і викликати помилку NULL pointer exception. Це може спричинити збій ядра при роботі з USB-пристроями у певних конфігураціях.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність систем, особливо тих, що використовують USB-пристрої з контролером dwc3. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або пристроїв, що можуть вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати використання уразливих конфігурацій USB-пристроїв, переглянути журнали системи на наявність ознак помилок, а також пріоритезувати оновлення систем, що використовують контролер dwc3.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки