CVE-2024-27405: Уразливість ядра Linux у обробці NTB для USB NCM

Виявлено уразливість у Linux ядрі, що викликає втрату датаграм при USB NCM tethering з Windows 11. Рекомендується оновлення ядра.
CVE-2024-27405CVSS 7.5Windows

CVE-2024-27405: Уразливість ядра Linux у обробці NTB для USB NCM

Виявлено уразливість у Linux ядрі, що викликає втрату датаграм при USB NCM tethering з Windows 11. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
66.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з обробкою NTB (Network Transfer Blocks) у USB gadget NCM, що може призводити до втрати правильно розпарсених датаграм. Проблема виникає при використанні tethering через NCM з Windows 11 як хостом, коли зайвий байт у кінці NTB спричиняє скидання всіх датаграм у списку прийому.

Бізнес-вплив

Ця уразливість може вплинути на стабільність мережевих з’єднань через USB NCM, особливо при tethering з Windows 11. Втрата датаграм може призводити до зниження якості зв’язку та потенційних збоїв у роботі мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої у роботі USB-з’єднань і планувати оновлення ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання tethering через NCM з Windows 11, контролювати мережеві логи на наявність помилок обробки NTB та пріоритезувати оновлення систем, що використовують USB gadget NCM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки