CVE-2024-53149: luka w jądrze Linux dotycząca obsługi złącza USB-C

Naprawiono błąd w jądrze Linux dotyczący obsługi złącza USB-C, poprawiający raportowanie orientacji trzeciego portu USB-C.
CVE-2024-53149CVSS 4.6Linux

CVE-2024-53149: luka w jądrze Linux dotycząca obsługi złącza USB-C

Naprawiono błąd w jądrze Linux dotyczący obsługi złącza USB-C, poprawiający raportowanie orientacji trzeciego portu USB-C.

CVSS
4.6 MEDIUM
EPSS
21.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd off-by-one w funkcji obsługi statusu złącza UCSI dla USB-C, który wpływał na prawidłowe raportowanie orientacji trzeciego portu USB-C. Poprawka dotyczy warunku w funkcji pmic_glink_ucsi_connector_status().

Wpływ biznesowy

Błąd może powodować nieprawidłowe rozpoznawanie orientacji trzeciego portu USB-C, co może skutkować problemami z wykrywaniem urządzeń lub ich funkcjonalnością. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zakłócenia w działaniu urządzeń korzystających z USB-C, szczególnie w systemach wykorzystujących ten port w konfiguracjach wielozłączowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem problemów z USB-C oraz priorytetyzację wdrożenia poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS