Виправлення уразливості в Linux kernel: перевірка наявності партнера altmode в USB Type-C

Виправлено уразливість CVE-2023-54299 у Linux kernel, що викликала помилку NULL pointer при обробці USB Type-C altmode. Рекомендується оновлення ядра.
CVE-2023-54299Linux

Виправлення уразливості в Linux kernel: перевірка наявності партнера altmode в USB Type-C

Виправлено уразливість CVE-2023-54299 у Linux kernel, що викликала помилку NULL pointer при обробці USB Type-C altmode. Рекомендується оновлення ядра.

CVSS
-
EPSS
6.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з обробкою повідомлень Attention у USB Type-C altmode. Проблема виникала через відсутність перевірки наявності партнера altmode, що могло призводити до помилки NULL pointer при обробці повідомлень від USB-хабів.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або нестабільність системи при використанні USB Type-C пристроїв із підтримкою DisplayPort Alt mode. Для IT-операторів це означає потенційні перебої в роботі обладнання, особливо у середовищах із активним використанням USB-хабів і периферії, що підтримує обмін ролями даних.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити використання USB-хабів із підтримкою DisplayPort Alt mode або уважно моніторити системні логи на наявність помилок, пов’язаних із USB Type-C altmode. Також варто переглянути політики безпеки та пріоритети оновлень для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки