CVE-2024-56533: уразливість ядра Linux у обробці відключення USB
Уразливість CVE-2024-56533 у Linux може спричинити блокування USB-пристроїв. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з обробкою відключення USB у модулі ALSA usx2y. Використання функції snd_card_free() під час відключення може спричинити затримки та блокування, що потенційно викликає програмний збій (soft lockup).
Бізнес-вплив
Ця уразливість може призвести до тимчасового блокування USB-пристроїв на рівні ядра, що впливає на стабільність систем, особливо в середовищах із високою інтенсивністю роботи з USB-аудіо. Для операторів ІТ це означає можливі перебої в роботі пристроїв та необхідність моніторингу систем на предмет подібних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих USB-пристроїв, переглянути логи на наявність ознак блокування та пріоритезувати оновлення систем. Також корисно інформувати користувачів про можливі затримки при відключенні USB-пристроїв.