Вразливість у Linux kernel: виправлення ініціалізації usb2 PHY у dwc3-meson-g12a

Виправлено вразливість CVE-2021-47273 у Linux kernel, що викликала помилку NULL pointer dereference у драйвері usb2 PHY dwc3-meson-g12a.
CVE-2021-47273CVSS 5.5Linux

Вразливість у Linux kernel: виправлення ініціалізації usb2 PHY у dwc3-meson-g12a

Виправлено вразливість CVE-2021-47273 у Linux kernel, що викликала помилку NULL pointer dereference у драйвері usb2 PHY dwc3-meson-g12a.

CVSS
5.5 MEDIUM
EPSS
12.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з ініціалізацією usb2 PHY у драйвері dwc3-meson-g12a, що могла призводити до помилки NULL pointer dereference при використанні лише PHY1. Це усуває потенційні збої системи на пристроях, таких як Odroid-HC4.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux через некоректну ініціалізацію USB PHY, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або збоїв у роботі пристроїв, які використовують цей драйвер, особливо вбудованих систем на базі Meson G12A.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю проблему. Якщо оновлення недоступні, слід мінімізувати використання уразливих конфігурацій, переглянути журнали системи на наявність помилок, пов’язаних із USB PHY, та пріоритезувати оновлення для пристроїв із драйвером dwc3-meson-g12a.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки