CVE-2024-56533: уразливість ядра Linux у обробці відключення USB

Уразливість CVE-2024-56533 у Linux може спричинити блокування USB-пристроїв. Рекомендується оновлення ядра та моніторинг систем.
CVE-2024-56533CVSS 5.5Linux

CVE-2024-56533: уразливість ядра Linux у обробці відключення USB

Уразливість CVE-2024-56533 у Linux може спричинити блокування USB-пристроїв. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
10.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з обробкою відключення USB у модулі ALSA usx2y. Використання функції snd_card_free() під час відключення може спричинити затримки та блокування, що потенційно викликає програмний збій (soft lockup).

Бізнес-вплив

Ця уразливість може призвести до тимчасового блокування USB-пристроїв на рівні ядра, що впливає на стабільність систем, особливо в середовищах із високою інтенсивністю роботи з USB-аудіо. Для операторів ІТ це означає можливі перебої в роботі пристроїв та необхідність моніторингу систем на предмет подібних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих USB-пристроїв, переглянути логи на наявність ознак блокування та пріоритезувати оновлення систем. Також корисно інформувати користувачів про можливі затримки при відключенні USB-пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки