Виправлення уразливості в Linux kernel: обробка камер з некоректними дескрипторами

У Linux kernel виправлено уразливість у драйвері камер uvcvideo, що покращує стабільність і безпеку систем з відеопристроями.
CVE-2023-53437CVSS 5.5Linux

Виправлення уразливості в Linux kernel: обробка камер з некоректними дескрипторами

У Linux kernel виправлено уразливість у драйвері камер uvcvideo, що покращує стабільність і безпеку систем з відеопристроями.

CVSS
5.5 MEDIUM
EPSS
4.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість у модулі uvcvideo, пов’язану з обробкою камер, які мають некоректні дескриптори. Проблема полягала у створенні посилань, якщо джерело не містить жодних підключень (pads).

Бізнес-вплив

Ця уразливість може призвести до некоректної роботи драйвера камер у Linux, що потенційно впливає на стабільність систем, які використовують відеопристрої через uvcvideo. Для організацій, що залежать від Linux-серверів або робочих станцій із підключеними камерами, важливо врахувати це оновлення для підтримки надійності та безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв з потенційно некоректними дескрипторами, переглянути журнали системи на предмет аномалій у роботі відеодрайвера та пріоритезувати оновлення систем, що використовують uvcvideo.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки