Вразливість у ядрі Linux (CVE-2024-26651) усунена перевіркою usbnet_get_endpoints

Виправлено вразливість CVE-2024-26651 у ядрі Linux, пов’язану з usbnet_get_endpoints. Рекомендується оновити ядро для підвищення безпеки.
CVE-2024-26651CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-26651) усунена перевіркою usbnet_get_endpoints

Виправлено вразливість CVE-2024-26651 у ядрі Linux, пов’язану з usbnet_get_endpoints. Рекомендується оновити ядро для підвищення безпеки.

CVSS
5.5 MEDIUM
EPSS
18.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки результату функції usbnet_get_endpoints. Тепер у разі помилки ця функція повертає відповідний код помилки, що підвищує стабільність і безпеку системи.

Бізнес-вплив

Ця вразливість може призвести до некоректної обробки USB-мережевих пристроїв, що потенційно впливає на стабільність та безпеку систем, які використовують ядро Linux. Для організацій, що експлуатують Linux-сервери або пристрої, важливо враховувати цей ризик у контексті мережевих операцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки