CVE-2024-53203: Вразливість у ядрі Linux, пов’язана з підмасивом у usb typec

Виправлено вразливість CVE-2024-53203 у ядрі Linux, що може призвести до підмасиву в usb typec. Рекомендується оновлення ядра для безпеки.
CVE-2024-53203CVSS 7.8Linux

CVE-2024-53203: Вразливість у ядрі Linux, пов’язана з підмасивом у usb typec

Виправлено вразливість CVE-2024-53203 у ядрі Linux, що може призвести до підмасиву в usb typec. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
15.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним підмасивом у функції ucsi_ccg_sync_control() для usb typec. Зловмисник може контролювати змінну "command" через debugfs, що може призвести до доступу за межами масиву при con_index, рівному нулю.

Бізнес-вплив

Ця вразливість із високим рівнем критичності (CVSS 7.8) може дозволити локальному користувачу викликати помилку доступу до пам’яті, що може спричинити збій системи або потенційно ескалацію привілеїв. Для операторів ІТ та власників інфраструктури це означає необхідність швидкого оновлення ядра для уникнення можливих атак, особливо в середовищах з активним використанням usb typec та debugfs.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до debugfs для непотрібних користувачів, провести аудит логів на наявність підозрілої активності та пріоритезувати оновлення систем, які використовують usb typec.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки