Вразливість у ядрі Linux: помилка обробки ресурсу USB в brcmstb-usb-pinmap

Вразливість CVE-2021-47279 у ядрі Linux може викликати збій через null pointer dereference у USB-модулі brcmstb-usb-pinmap. Рекомендується оновлення.
CVE-2021-47279CVSS 5.5Linux

Вразливість у ядрі Linux: помилка обробки ресурсу USB в brcmstb-usb-pinmap

Вразливість CVE-2021-47279 у ядрі Linux може викликати збій через null pointer dereference у USB-модулі brcmstb-usb-pinmap. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
9.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з відсутністю перевірки поверненого значення функції platform_get_resource() у модулі brcmstb-usb-pinmap. Це може призвести до помилки null pointer dereference, що викликає збій системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність роботи системи або відмову в обслуговуванні через аварійне завершення процесів, що взаємодіють із USB-пристроями. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при плануванні оновлень та заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують brcmstb-usb-pinmap, переглянути журнали на предмет аномалій та пріоритезувати подальші дії з безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки