Вразливість у Linux kernel: усунення помилки відновлення портів USB Type-C

Виправлено помилку null pointer dereference у Linux kernel, пов’язану з USB Type-C. Рекомендується оновити ядро для підвищення безпеки.
CVE-2023-52938CVSS 5.5Linux

Вразливість у Linux kernel: усунення помилки відновлення портів USB Type-C

Виправлено помилку null pointer dereference у Linux kernel, пов’язану з USB Type-C. Рекомендується оновити ядро для підвищення безпеки.

CVSS
5.5 MEDIUM
EPSS
9.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала помилку null pointer dereference через спробу драйвера відновити порти USB Type-C до їхньої реєстрації. Це покращує стабільність та безпеку роботи з USB-портами.

Бізнес-вплив

Ця помилка могла призводити до збоїв у роботі системи або потенційних вразливостей через некоректне оброблення портів USB Type-C. Для власників ІТ-інфраструктури це означає підвищений ризик нестабільності систем, особливо при роботі з USB-пристроями, що підтримують Type-C.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем, де використовується USB Type-C, та переглянути журнали подій на наявність аномалій, пов’язаних із USB-портами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки