CVE-2021-47477: Вразливість ядра Linux у обробці DMA буферів

Виправлено вразливість CVE-2021-47477 у ядрі Linux, що стосується неправильного управління DMA буферами USB, з ризиком збоїв і витоку даних.
CVE-2021-47477CVSS 7.8Linux

CVE-2021-47477: Вразливість ядра Linux у обробці DMA буферів

Виправлено вразливість CVE-2021-47477 у ядрі Linux, що стосується неправильного управління DMA буферами USB, з ризиком збоїв і витоку даних.

CVSS
7.8 HIGH
EPSS
50.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильним розміщенням DMA буферів у стеку для USB-передач, що могло призводити до збоїв передачі та витоку інформації зі стеку. Тепер буфери виділяються коректно, а короткі передачі обробляються з помилкою замість використання випадкових даних зі стеку.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі USB-пристроїв через неправильне управління DMA буферами, а також потенційний витік інформації зі стеку на системах без DMA. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем та можливі проблеми з безпекою, особливо у середовищах з активним використанням USB-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій, переглянути журнали системи на предмет аномалій у роботі USB-пристроїв і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки