CVE-2024-44960: Вразливість ядра Linux у перевірці дескриптора USB-гаджета
Виправлено вразливість CVE-2024-44960 у ядрі Linux, що запобігає аваріям через некоректні дескриптори USB-гаджетів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки встановлення дескриптора USB-гаджета перед доступом до maxpacket, що може спричинити помилку null pointer panic. Проблема виникає, якщо дескриптори гаджета некоректні або не налаштовані для поточної швидкості.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра під час розробки нових USB-гаджетів, ускладнюючи тестування та впровадження нових пристроїв. Хоча відомих драйверів, які б мали цю проблему, наразі немає, потенційні помилки можуть вплинути на стабільність системи в процесі розробки.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до останньої версії, де ця вразливість виправлена. Адміністраторам слід перевірити журнали системи на наявність помилок, пов’язаних із USB-гаджетами, обмежити використання нестабільних або експериментальних драйверів гаджетів і контролювати оновлення від постачальника ядра.