CVE-2024-36895: Вразливість у Linux kernel пов’язана з обробкою буферів uvc gadget

Виправлено вразливість у Linux kernel, що впливала на обробку буферів uvc gadget на 32-бітних платформах. Рекомендується оновлення ядра.
CVE-2024-36895CVSS 7.8Linux

CVE-2024-36895: Вразливість у Linux kernel пов’язана з обробкою буферів uvc gadget

Виправлено вразливість у Linux kernel, що впливала на обробку буферів uvc gadget на 32-бітних платформах. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
14.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі usb gadget uvc, пов’язану з некоректним розміром буфера при обробці списків configfs. Проблема впливала на 32-бітні платформи, де розмір буфера був занадто малим для деяких атрибутів UVC, що могло призвести до помилок обробки.

Бізнес-вплив

Ця вразливість може спричинити неправильну обробку конфігураційних даних USB відео пристроїв на 32-бітних системах, що потенційно впливає на стабільність і функціональність систем, які використовують uvc gadget. Для ІТ-операторів важливо врахувати, що це може призвести до збоїв або некоректної роботи пристроїв, особливо у середовищах з 32-бітною архітектурою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання uvc gadget на 32-бітних платформах, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки