CVE-2024-53149: luka w jądrze Linux dotycząca obsługi złącza USB-C
Naprawiono błąd w jądrze Linux dotyczący obsługi złącza USB-C, poprawiający raportowanie orientacji trzeciego portu USB-C.
- CVSS
- 4.6 MEDIUM
- EPSS
- 21.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd off-by-one w funkcji obsługi statusu złącza UCSI dla USB-C, który wpływał na prawidłowe raportowanie orientacji trzeciego portu USB-C. Poprawka dotyczy warunku w funkcji pmic_glink_ucsi_connector_status().
Wpływ biznesowy
Błąd może powodować nieprawidłowe rozpoznawanie orientacji trzeciego portu USB-C, co może skutkować problemami z wykrywaniem urządzeń lub ich funkcjonalnością. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zakłócenia w działaniu urządzeń korzystających z USB-C, szczególnie w systemach wykorzystujących ten port w konfiguracjach wielozłączowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem problemów z USB-C oraz priorytetyzację wdrożenia poprawki w środowiskach krytycznych.