CVE-2024-58079: Вразливість ядра Linux у драйвері uvcvideo
Виправлено вразливість CVE-2024-58079 у драйвері uvcvideo ядра Linux, що викликала аварійні збої при відв’язуванні драйвера з USB-інтерфейсу на пристроях з GPIO.
- CVSS
- 7.8 HIGH
- EPSS
- 8.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері uvcvideo, що викликала аварійне завершення роботи при відв’язуванні драйвера з USB-інтерфейсу, якщо використовується GPIO-блок. Проблема пов’язана з некоректним управлінням IRQ, що може призвести до доступу до вже звільненої пам’яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи драйвера та потенційні збої системи на пристроях з GPIO-блоками при відв’язуванні драйвера. Вона має середній рівень ризику і не активується при звичайному відключенні пристрою, тому вплив обмежений, але може вплинути на стабільність системи в специфічних сценаріях.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід мінімізувати використання пристроїв з GPIO-блоками, контролювати відв’язування драйверів та переглянути журнали системи на наявність помилок, пов’язаних з uvcvideo. Пріоритетність дій залежить від наявності відповідного обладнання та ризиків для бізнесу.