CVE-2024-50075: Вразливість ядра Linux у контролері USB Tegra

Вразливість CVE-2024-50075 у ядрі Linux пов’язана з USB Tegra, що може спричинити збій системи. Рекомендується оновлення ядра та моніторинг.
CVE-2024-50075CVSS 5.5Linux

CVE-2024-50075: Вразливість ядра Linux у контролері USB Tegra

Вразливість CVE-2024-50075 у ядрі Linux пов’язана з USB Tegra, що може спричинити збій системи. Рекомендується оновлення ядра та моніторинг.

CVSS
5.5 MEDIUM
EPSS
10.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з некоректною обробкою номерів USB2 портів у контролері Tegra XUSB при увімкненій USB-віртуалізації. Помилка могла призвести до некоректного доступу до пам’яті та потенційних збоїв системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або нестабільність систем, що використовують Linux з USB-віртуалізацією на апаратурі Tegra. Для організацій, які залежать від таких систем, це може призвести до простоїв та втрати продуктивності. Рівень ризику оцінено як середній (CVSS 5.5).

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання USB-віртуалізації на пристроях Tegra, переглянути журнали системи на наявність ознак збоїв, а також впровадити заходи з мінімізації впливу, зокрема обмеження доступу до вразливих функцій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки