CVE-2024-56531: уразливість ядра Linux у обробці відключення USB
Виправлено уразливість у Linux kernel (CVE-2024-56531), що викликала блокування при відключенні USB-пристроїв. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у модулі ALSA caiaq, пов’язану з блокуванням під час відключення USB-пристрою. Використання snd_card_free() викликало тривале очікування закриття дескрипторів, що могло призвести до блокування системи.
Бізнес-вплив
Ця уразливість може спричинити тимчасове блокування USB-операцій на рівні ядра, що впливає на стабільність системи та роботу пристроїв, особливо в середовищах з активним використанням USB-аудіо. Для ІТ-операторів це означає потенційні перебої в роботі обладнання та необхідність моніторингу системних логів для виявлення подібних проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо негайне оновлення неможливе, слід обмежити використання уразливих USB-пристроїв, переглянути системні логи на предмет аномалій та планувати пріоритетне оновлення систем.