CVE-2023-52742: luka w jądrze Linux dotycząca sterownika USB plusb

Naprawiono lukę CVE-2023-52742 w jądrze Linux dotyczącą błędnego przetwarzania transferu USB w sterowniku plusb, co może wpływać na stabilność systemu.
CVE-2023-52742CVSS 5.5Linux

CVE-2023-52742: luka w jądrze Linux dotycząca sterownika USB plusb

Naprawiono lukę CVE-2023-52742 w jądrze Linux dotyczącą błędnego przetwarzania transferu USB w sterowniku plusb, co może wpływać na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
16.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku sieciowym plusb, gdzie transfer kontrolny OUT o zerowej długości był błędnie traktowany jako odczyt zamiast zapisu, co powodowało ostrzeżenia i potencjalne problemy z działaniem USB. Poprawka polega na wywołaniu właściwej funkcji zapisu i usunięciu błędnej flagi kierunku transferu.

Wpływ biznesowy

Błąd może prowadzić do nieprawidłowego działania urządzeń USB korzystających ze sterownika plusb, co może skutkować ostrzeżeniami systemowymi i potencjalną niestabilnością usług sieciowych. Operatorzy systemów Linux powinni rozważyć aktualizację jądra, aby uniknąć problemów z kompatybilnością i stabilnością infrastruktury, zwłaszcza w środowiskach wykorzystujących urządzenia USB do komunikacji sieciowej.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń USB korzystających ze sterownika plusb, monitorować logi systemowe pod kątem ostrzeżeń związanych z USB oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS