Вразливість у ядрі Linux: неправильна перевірка типу кінцевої точки USB

Виявлено середню вразливість у ядрі Linux, пов’язану з некоректною перевіркою типу USB кінцевої точки. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2022-48836CVSS 5.5Linux

Вразливість у ядрі Linux: неправильна перевірка типу кінцевої точки USB

Виявлено середню вразливість у ядрі Linux, пов’язану з некоректною перевіркою типу USB кінцевої точки. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
15.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою типу кінцевої точки USB в драйвері aiptek. Це могло призводити до помилок у роботі з USB-пристроями через неправильне визначення типу кінцевої точки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи USB-пристроїв або потенційні збої в системі, що впливає на надійність обладнання. Хоча рівень серйозності середній, рекомендується звернути увагу на оновлення ядра для уникнення можливих проблем із сумісністю та стабільністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити використання уразливих USB-пристроїв, переглянути журнали системи на наявність помилок, пов’язаних із usb_submit_urb(), та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки