CVE-2024-53203: Вразливість у ядрі Linux, пов’язана з підмасивом у usb typec
Виправлено вразливість CVE-2024-53203 у ядрі Linux, що може призвести до підмасиву в usb typec. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 15.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним підмасивом у функції ucsi_ccg_sync_control() для usb typec. Зловмисник може контролювати змінну "command" через debugfs, що може призвести до доступу за межами масиву при con_index, рівному нулю.
Бізнес-вплив
Ця вразливість із високим рівнем критичності (CVSS 7.8) може дозволити локальному користувачу викликати помилку доступу до пам’яті, що може спричинити збій системи або потенційно ескалацію привілеїв. Для операторів ІТ та власників інфраструктури це означає необхідність швидкого оновлення ядра для уникнення можливих атак, особливо в середовищах з активним використанням usb typec та debugfs.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до debugfs для непотрібних користувачів, провести аудит логів на наявність підозрілої активності та пріоритезувати оновлення систем, які використовують usb typec.