Уразливість у Linux kernel: перевірка maxpacket у usbnet

Виправлено уразливість CVE-2021-47495 у Linux kernel, що викликала помилки через некоректний maxpacket у usbnet. Рекомендується оновлення ядра.
CVE-2021-47495CVSS 5.5Linux

Уразливість у Linux kernel: перевірка maxpacket у usbnet

Виправлено уразливість CVE-2021-47495 у Linux kernel, що викликала помилки через некоректний maxpacket у usbnet. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено уразливість, пов’язану з некоректною перевіркою параметра maxpacket у модулі usbnet. Значення maxpacket, рівне 0, призводило до помилок через ділення на нуль.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність систем, які використовують usbnet. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих пристроїв та сервісів, що базуються на уразливих версіях ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів usbnet, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки