CVE-2024-45011: luka w jądrze Linux dotycząca sprawdzania punktów końcowych USB w sterowniku Xillybus
Luka CVE-2024-45011 w jądrze Linux dotyczy błędnej weryfikacji punktów końcowych USB w sterowniku Xillybus. Zalecane jest aktualizowanie jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku Xillybus, która polegała na niewystarczającej weryfikacji punktów końcowych USB podczas wykrywania urządzenia. Sterownik teraz upewnia się, że wszystkie punkty końcowe, które może próbować obsłużyć, istnieją i mają odpowiedni typ.
Wpływ biznesowy
Ta luka może prowadzić do problemów ze stabilnością lub nieprawidłowym działaniem urządzeń XillyUSB podłączonych do systemów Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych zakłóceń w działaniu urządzeń USB i zapewnić prawidłową obsługę sprzętu w infrastrukturze.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. Dodatkowo warto ograniczyć ekspozycję systemów na niezweryfikowane urządzenia USB, monitorować logi systemowe pod kątem błędów związanych z USB oraz priorytetyzować aktualizacje zabezpieczeń dotyczące sterowników USB.