Вразливість у ядрі Linux: неправильна перевірка типу кінцевої точки USB
Виявлено середню вразливість у ядрі Linux, пов’язану з некоректною перевіркою типу USB кінцевої точки. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою типу кінцевої точки USB в драйвері aiptek. Це могло призводити до помилок у роботі з USB-пристроями через неправильне визначення типу кінцевої точки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи USB-пристроїв або потенційні збої в системі, що впливає на надійність обладнання. Хоча рівень серйозності середній, рекомендується звернути увагу на оновлення ядра для уникнення можливих проблем із сумісністю та стабільністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити використання уразливих USB-пристроїв, переглянути журнали системи на наявність помилок, пов’язаних із usb_submit_urb(), та пріоритезувати оновлення системи для мінімізації ризиків.