CVE-2023-52478: luka w jądrze Linux dotycząca sterownika Logitech HID++

Opisano lukę CVE-2023-52478 w jądrze Linux dotyczącą sterownika Logitech HID++, prowadzącą do awarii systemu przy odłączeniu USB. Zalecane aktualizacje.
CVE-2023-52478CVSS 8.8Linux

CVE-2023-52478: luka w jądrze Linux dotycząca sterownika Logitech HID++

Opisano lukę CVE-2023-52478 w jądrze Linux dotyczącą sterownika Logitech HID++, prowadzącą do awarii systemu przy odłączeniu USB. Zalecane aktualizacje.

CVSS
8.8 HIGH
EPSS
16.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku logitech-hidpp, który mógł powodować awarię systemu przy odłączeniu odbiornika USB. Problem wynikał z wyścigów czasowych (TOCTOU) w funkcji hidpp_connect_event(), prowadzących do rejestracji dwóch urządzeń zasilania dla tej samej baterii i błędów pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i awarie jądra Linux podczas odłączania urządzeń Logitech HID++. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przerw w działaniu systemów wykorzystujących te sterowniki, zwłaszcza w środowiskach z urządzeniami USB Logitech. Potencjalne skutki to utrata dostępności usług i konieczność restartu systemu.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52478. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję urządzeń Logitech HID++ oraz monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem. Priorytetowo traktuj aktualizacje jądra i testuj je w środowisku przed wdrożeniem produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS