Вразливість у Linux kernel: помилка вказівника командного кільця xHCI

Виправлено помилку в Linux kernel, що викликала корупцію вказівника командного кільця xHCI та збої в роботі USB-контролера.
CVE-2021-47434CVSS 5.5Linux

Вразливість у Linux kernel: помилка вказівника командного кільця xHCI

Виправлено помилку в Linux kernel, що викликала корупцію вказівника командного кільця xHCI та збої в роботі USB-контролера.

CVSS
5.5 MEDIUM
EPSS
14.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з корупцією вказівника командного кільця xHCI під час скасування команди. Проблема виникала через некоректне оновлення регістру управління, що могло призводити до збоїв у доступі до пам’яті контролера.

Бізнес-вплив

Ця помилка може спричинити збої в роботі USB-контролера xHCI, що впливає на стабільність системи та роботу підключених пристроїв. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої у функціонуванні USB-пристроїв, особливо у критичних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, моніторингу логів на предмет помилок контролера xHCI та пріоритизації оновлень у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки