CVE-2023-52478: luka w jądrze Linux dotycząca sterownika Logitech HID++
Opisano lukę CVE-2023-52478 w jądrze Linux dotyczącą sterownika Logitech HID++, prowadzącą do awarii systemu przy odłączeniu USB. Zalecane aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 16.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku logitech-hidpp, który mógł powodować awarię systemu przy odłączeniu odbiornika USB. Problem wynikał z wyścigów czasowych (TOCTOU) w funkcji hidpp_connect_event(), prowadzących do rejestracji dwóch urządzeń zasilania dla tej samej baterii i błędów pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i awarie jądra Linux podczas odłączania urządzeń Logitech HID++. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przerw w działaniu systemów wykorzystujących te sterowniki, zwłaszcza w środowiskach z urządzeniami USB Logitech. Potencjalne skutki to utrata dostępności usług i konieczność restartu systemu.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52478. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję urządzeń Logitech HID++ oraz monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem. Priorytetowo traktuj aktualizacje jądra i testuj je w środowisku przed wdrożeniem produkcyjnym.