CVE-2024-40927: Вразливість ядра Linux у обробці кількох потоків xHCI
Виправлено критичну вразливість CVE-2024-40927 у Linux ядрі, що викликала збої USB-контролера при роботі з кількома потоками xHCI.
- CVSS
- 7.8 HIGH
- EPSS
- 21.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою Transfer Descriptors (TD) при використанні кількох потоків у драйвері xHCI. Проблема могла призводити до аварійних зупинок контролера USB та помилок IOMMU, особливо при роботі з UAS-пристроями.
Бізнес-вплив
Ця вразливість може спричинити збої USB-контролера та помилки доступу до пам’яті, що впливає на стабільність системи та роботу USB-пристроїв. Для ІТ-операторів це означає потенційні простої обладнання, втрату даних або необхідність перезавантаження системи. Особливо це актуально для серверів і робочих станцій із підключеними USB-накопичувачами, де помилки можуть призводити до корупції даних або збоїв у роботі пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання USB-пристроїв із підтримкою кількох потоків, контролювати логи системи на наявність помилок xHCI та обмежити доступ до критичних системних ресурсів. Також варто планувати оновлення системи для усунення цієї вразливості.