Вразливість у Linux kernel: помилка ділення на нуль у usb-storage (CVE-2024-27059)
Виправлено помилку ділення на нуль у піддрайвері usb-storage Linux kernel, що може викликати збій системи при некоректних USB-пристроях.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у піддрайвері isd200 usb-storage, яка могла спричинити аварійне завершення роботи через ділення на нуль при обробці команд READ/WRITE. Проблема виникала, якщо значення HEADS або SECTORS у ATA ID дорівнювали нулю, що можливо при некоректній емуляції пристрою.
Бізнес-вплив
Ця помилка може призвести до збою роботи системи при підключенні певних USB-пристроїв з некоректними параметрами ATA ID, що впливає на стабільність та надійність серверів і робочих станцій. Для операторів ІТ це означає потенційні простої або втрату доступу до даних при використанні уразливих пристроїв або емуляторів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід обмежити використання підозрілих USB-пристроїв і перевірити журнали системи на наявність помилок, пов’язаних із usb-storage. Також варто впровадити політики контролю підключення USB-пристроїв для зниження ризиків.