Уразливість у Linux kernel дозволяє викликати відмову в обслуговуванні
Уразливість CVE-2024-25741 у Linux kernel дозволяє викликати відмову в обслуговуванні через неправильний виклик usb_ep_queue у драйвері USB принтера.
- CVSS
- 5.5 MEDIUM
- EPSS
- 23.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel до версії 6.7.4 у функції printer_write драйвера USB принтера неправильно викликається usb_ep_queue, що може призвести до відмови в обслуговуванні або інших невизначених наслідків. Ця уразливість має середній рівень серйозності з CVSS 5.5.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити тимчасову недоступність сервісів, що використовують уразливі версії ядра Linux, особливо при роботі з USB-принтерами. Це може вплинути на роботу критичних систем, що залежать від друку або USB-пристроїв, викликаючи простої або збої.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід обмежити використання уразливих USB-принтерів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для систем, що найбільше ризикують.