CVE-2024-45011: luka w jądrze Linux dotycząca sprawdzania punktów końcowych USB w sterowniku Xillybus

Luka CVE-2024-45011 w jądrze Linux dotyczy błędnej weryfikacji punktów końcowych USB w sterowniku Xillybus. Zalecane jest aktualizowanie jądra i monitorowanie systemu.
CVE-2024-45011CVSS 5.5Linux

CVE-2024-45011: luka w jądrze Linux dotycząca sprawdzania punktów końcowych USB w sterowniku Xillybus

Luka CVE-2024-45011 w jądrze Linux dotyczy błędnej weryfikacji punktów końcowych USB w sterowniku Xillybus. Zalecane jest aktualizowanie jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
12.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku Xillybus, która polegała na niewystarczającej weryfikacji punktów końcowych USB podczas wykrywania urządzenia. Sterownik teraz upewnia się, że wszystkie punkty końcowe, które może próbować obsłużyć, istnieją i mają odpowiedni typ.

Wpływ biznesowy

Ta luka może prowadzić do problemów ze stabilnością lub nieprawidłowym działaniem urządzeń XillyUSB podłączonych do systemów Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych zakłóceń w działaniu urządzeń USB i zapewnić prawidłową obsługę sprzętu w infrastrukturze.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. Dodatkowo warto ograniczyć ekspozycję systemów na niezweryfikowane urządzenia USB, monitorować logi systemowe pod kątem błędów związanych z USB oraz priorytetyzować aktualizacje zabezpieczeń dotyczące sterowników USB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS