Вразливість у ядрі Linux: виправлення помилки NULL-посилання в драйвері ni_usb6501

Виправлено вразливість у драйвері ni_usb6501 ядра Linux, що запобігає помилкам NULL-посилання та переповненню буфера при роботі з USB-пристроями.
CVE-2021-47476CVSS 4.6Linux

Вразливість у ядрі Linux: виправлення помилки NULL-посилання в драйвері ni_usb6501

Виправлено вразливість у драйвері ni_usb6501 ядра Linux, що запобігає помилкам NULL-посилання та переповненню буфера при роботі з USB-пристроями.

CVSS
4.6 MEDIUM
EPSS
31.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у драйвері ni_usb6501, пов’язану з відсутністю перевірок розмірів USB-пакетів. Це могло призвести до звернення за нульовим вказівником або переповнення буфера при роботі з пристроями з меншими максимальними розмірами пакетів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні збої в роботі драйвера при підключенні певних USB-пристроїв, що може вплинути на надійність інфраструктури. Хоча рівень загрози середній, важливо враховувати можливі наслідки для систем, які використовують цей драйвер для збору даних або керування обладнанням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання потенційно шкідливих або неперевірених USB-пристроїв, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки