Вразливість у ядрі Linux (CVE-2024-26651) усунена перевіркою usbnet_get_endpoints
Виправлено вразливість CVE-2024-26651 у ядрі Linux, пов’язану з usbnet_get_endpoints. Рекомендується оновити ядро для підвищення безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки результату функції usbnet_get_endpoints. Тепер у разі помилки ця функція повертає відповідний код помилки, що підвищує стабільність і безпеку системи.
Бізнес-вплив
Ця вразливість може призвести до некоректної обробки USB-мережевих пристроїв, що потенційно впливає на стабільність та безпеку систем, які використовують ядро Linux. Для організацій, що експлуатують Linux-сервери або пристрої, важливо враховувати цей ризик у контексті мережевих операцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.