CVE-2021-47436: Вразливість ядра Linux у обробці помилок драйвера musb
Виправлено помилку в Linux kernel, що викликала збій через неправильне звільнення ресурсів драйвера musb. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці шляху помилки драйвера musb, що може призвести до аварійного завершення роботи через неправильне звільнення ресурсів. Проблема виникає при помилковому поверненні -EPROBE_DEFER, що залишає платформний пристрій зареєстрованим і викликає збій на деяких пристроях, таких як Beagle Bone Black Wireless.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки через збій ядра при завантаженні пристроїв з драйвером musb. Це може вплинути на доступність сервісів, що залежать від USB Ethernet gadget драйвера, особливо на вбудованих системах та пристроях з Linux ядром версії 5.10.70 з відповідним патчем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47436, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих пристроїв або конфігурацій, переглянути логи системи на наявність помилок, пов’язаних із драйвером musb, і пріоритезувати оновлення систем, що можуть бути вразливими.