CVE-2024-35924: luka w jądrze Linux dotycząca ograniczenia rozmiaru odczytu USB Type-C UCSI 1.2

Poprawka CVE-2024-35924 w jądrze Linux ogranicza rozmiar odczytu USB Type-C UCSI 1.2, zapobiegając przepełnieniu bufora i poprawiając bezpieczeństwo systemu.
CVE-2024-35924CVSS 5.5Linux

CVE-2024-35924: luka w jądrze Linux dotycząca ograniczenia rozmiaru odczytu USB Type-C UCSI 1.2

Poprawka CVE-2024-35924 w jądrze Linux ogranicza rozmiar odczytu USB Type-C UCSI 1.2, zapobiegając przepełnieniu bufora i poprawiając bezpieczeństwo systemu.

CVSS
5.5 MEDIUM
EPSS
11.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z obsługą USB Type-C UCSI, gdzie rozmiar odczytu dla wersji 1.2 był nieprawidłowo ustawiony, co mogło prowadzić do przepełnienia bufora. Poprawka wprowadza ograniczenie rozmiaru odczytu do właściwej wartości dla UCSI 1.2, zapobiegając potencjalnym błędom.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z USB Type-C na jądrze Linux, zwłaszcza w starszych wersjach UCSI. Może to skutkować błędami w komunikacji USB lub potencjalnym ryzykiem przepełnienia bufora, co z kolei może prowadzić do awarii systemu lub innych nieprzewidzianych zachowań.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35924. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na urządzenia USB Type-C oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB. Priorytetowo traktuj aktualizacje jądra w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS