CVE-2024-35924: luka w jądrze Linux dotycząca ograniczenia rozmiaru odczytu USB Type-C UCSI 1.2
Poprawka CVE-2024-35924 w jądrze Linux ogranicza rozmiar odczytu USB Type-C UCSI 1.2, zapobiegając przepełnieniu bufora i poprawiając bezpieczeństwo systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z obsługą USB Type-C UCSI, gdzie rozmiar odczytu dla wersji 1.2 był nieprawidłowo ustawiony, co mogło prowadzić do przepełnienia bufora. Poprawka wprowadza ograniczenie rozmiaru odczytu do właściwej wartości dla UCSI 1.2, zapobiegając potencjalnym błędom.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z USB Type-C na jądrze Linux, zwłaszcza w starszych wersjach UCSI. Może to skutkować błędami w komunikacji USB lub potencjalnym ryzykiem przepełnienia bufora, co z kolei może prowadzić do awarii systemu lub innych nieprzewidzianych zachowań.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35924. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na urządzenia USB Type-C oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB. Priorytetowo traktuj aktualizacje jądra w środowiskach krytycznych.