CVE-2023-52742: luka w jądrze Linux dotycząca sterownika USB plusb
Naprawiono lukę CVE-2023-52742 w jądrze Linux dotyczącą błędnego przetwarzania transferu USB w sterowniku plusb, co może wpływać na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku sieciowym plusb, gdzie transfer kontrolny OUT o zerowej długości był błędnie traktowany jako odczyt zamiast zapisu, co powodowało ostrzeżenia i potencjalne problemy z działaniem USB. Poprawka polega na wywołaniu właściwej funkcji zapisu i usunięciu błędnej flagi kierunku transferu.
Wpływ biznesowy
Błąd może prowadzić do nieprawidłowego działania urządzeń USB korzystających ze sterownika plusb, co może skutkować ostrzeżeniami systemowymi i potencjalną niestabilnością usług sieciowych. Operatorzy systemów Linux powinni rozważyć aktualizację jądra, aby uniknąć problemów z kompatybilnością i stabilnością infrastruktury, zwłaszcza w środowiskach wykorzystujących urządzenia USB do komunikacji sieciowej.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń USB korzystających ze sterownika plusb, monitorować logi systemowe pod kątem ostrzeżeń związanych z USB oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.