CVE-2024-46675: Вразливість ядра Linux у обробці USB подій

Вразливість CVE-2024-46675 у ядрі Linux може викликати помилки пам’яті на Exynos через некоректний доступ до USB буфера подій. Рекомендується оновлення.
CVE-2024-46675CVSS 5.5Linux

CVE-2024-46675: Вразливість ядра Linux у обробці USB подій

Вразливість CVE-2024-46675 у ядрі Linux може викликати помилки пам’яті на Exynos через некоректний доступ до USB буфера подій. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
16.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним доступом до буфера подій USB під час режиму runtime suspend на платформах Exynos. Ця проблема могла спричиняти помилки SMMU та інші проблеми з пам’яттю через неправильне очищення адреси буфера подій.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи USB-пристроїв на платформах Exynos, що впливає на надійність систем. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для уникнення потенційних збоїв та проблем з пам’яттю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання USB на платформах Exynos під час runtime suspend, переглянути журнали системи на наявність помилок SMMU та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки