CVE-2024-27405: Уразливість ядра Linux у обробці NTB для USB NCM
Виявлено уразливість у Linux ядрі, що викликає втрату датаграм при USB NCM tethering з Windows 11. Рекомендується оновлення ядра.
- CVSS
- 7.5 HIGH
- EPSS
- 66.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з обробкою NTB (Network Transfer Blocks) у USB gadget NCM, що може призводити до втрати правильно розпарсених датаграм. Проблема виникає при використанні tethering через NCM з Windows 11 як хостом, коли зайвий байт у кінці NTB спричиняє скидання всіх датаграм у списку прийому.
Бізнес-вплив
Ця уразливість може вплинути на стабільність мережевих з’єднань через USB NCM, особливо при tethering з Windows 11. Втрата датаграм може призводити до зниження якості зв’язку та потенційних збоїв у роботі мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої у роботі USB-з’єднань і планувати оновлення ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання tethering через NCM з Windows 11, контролювати мережеві логи на наявність помилок обробки NTB та пріоритезувати оновлення систем, що використовують USB gadget NCM.