Вразливість у Linux kernel: помилка ділення на нуль у usb-storage (CVE-2024-27059)

Виправлено помилку ділення на нуль у піддрайвері usb-storage Linux kernel, що може викликати збій системи при некоректних USB-пристроях.
CVE-2024-27059CVSS 5.5Linux

Вразливість у Linux kernel: помилка ділення на нуль у usb-storage (CVE-2024-27059)

Виправлено помилку ділення на нуль у піддрайвері usb-storage Linux kernel, що може викликати збій системи при некоректних USB-пристроях.

CVSS
5.5 MEDIUM
EPSS
15.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у піддрайвері isd200 usb-storage, яка могла спричинити аварійне завершення роботи через ділення на нуль при обробці команд READ/WRITE. Проблема виникала, якщо значення HEADS або SECTORS у ATA ID дорівнювали нулю, що можливо при некоректній емуляції пристрою.

Бізнес-вплив

Ця помилка може призвести до збою роботи системи при підключенні певних USB-пристроїв з некоректними параметрами ATA ID, що впливає на стабільність та надійність серверів і робочих станцій. Для операторів ІТ це означає потенційні простої або втрату доступу до даних при використанні уразливих пристроїв або емуляторів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід обмежити використання підозрілих USB-пристроїв і перевірити журнали системи на наявність помилок, пов’язаних із usb-storage. Також варто впровадити політики контролю підключення USB-пристроїв для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки