CVE-2024-50075: Вразливість ядра Linux у контролері USB Tegra
Вразливість CVE-2024-50075 у ядрі Linux пов’язана з USB Tegra, що може спричинити збій системи. Рекомендується оновлення ядра та моніторинг.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, пов’язану з некоректною обробкою номерів USB2 портів у контролері Tegra XUSB при увімкненій USB-віртуалізації. Помилка могла призвести до некоректного доступу до пам’яті та потенційних збоїв системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи або нестабільність систем, що використовують Linux з USB-віртуалізацією на апаратурі Tegra. Для організацій, які залежать від таких систем, це може призвести до простоїв та втрати продуктивності. Рівень ризику оцінено як середній (CVSS 5.5).
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання USB-віртуалізації на пристроях Tegra, переглянути журнали системи на наявність ознак збоїв, а також впровадити заходи з мінімізації впливу, зокрема обмеження доступу до вразливих функцій.