CVE-2024-44960: Вразливість ядра Linux у перевірці дескриптора USB-гаджета

Виправлено вразливість CVE-2024-44960 у ядрі Linux, що запобігає аваріям через некоректні дескриптори USB-гаджетів.
CVE-2024-44960CVSS 5.5Linux

CVE-2024-44960: Вразливість ядра Linux у перевірці дескриптора USB-гаджета

Виправлено вразливість CVE-2024-44960 у ядрі Linux, що запобігає аваріям через некоректні дескриптори USB-гаджетів.

CVSS
5.5 MEDIUM
EPSS
14.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки встановлення дескриптора USB-гаджета перед доступом до maxpacket, що може спричинити помилку null pointer panic. Проблема виникає, якщо дескриптори гаджета некоректні або не налаштовані для поточної швидкості.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра під час розробки нових USB-гаджетів, ускладнюючи тестування та впровадження нових пристроїв. Хоча відомих драйверів, які б мали цю проблему, наразі немає, потенційні помилки можуть вплинути на стабільність системи в процесі розробки.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до останньої версії, де ця вразливість виправлена. Адміністраторам слід перевірити журнали системи на наявність помилок, пов’язаних із USB-гаджетами, обмежити використання нестабільних або експериментальних драйверів гаджетів і контролювати оновлення від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки