Уразливість у Linux kernel: перевірка maxpacket у usbnet
Виправлено уразливість CVE-2021-47495 у Linux kernel, що викликала помилки через некоректний maxpacket у usbnet. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено та виправлено уразливість, пов’язану з некоректною перевіркою параметра maxpacket у модулі usbnet. Значення maxpacket, рівне 0, призводило до помилок через ділення на нуль.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність систем, які використовують usbnet. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих пристроїв та сервісів, що базуються на уразливих версіях ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів usbnet, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення в рамках політики безпеки.