CVE-2024-36895: Вразливість у Linux kernel пов’язана з обробкою буферів uvc gadget
Виправлено вразливість у Linux kernel, що впливала на обробку буферів uvc gadget на 32-бітних платформах. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі usb gadget uvc, пов’язану з некоректним розміром буфера при обробці списків configfs. Проблема впливала на 32-бітні платформи, де розмір буфера був занадто малим для деяких атрибутів UVC, що могло призвести до помилок обробки.
Бізнес-вплив
Ця вразливість може спричинити неправильну обробку конфігураційних даних USB відео пристроїв на 32-бітних системах, що потенційно впливає на стабільність і функціональність систем, які використовують uvc gadget. Для ІТ-операторів важливо врахувати, що це може призвести до збоїв або некоректної роботи пристроїв, особливо у середовищах з 32-бітною архітектурою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання uvc gadget на 32-бітних платформах, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем, що використовують цей модуль.