CVE-2024-58079: Вразливість ядра Linux у драйвері uvcvideo

Виправлено вразливість CVE-2024-58079 у драйвері uvcvideo ядра Linux, що викликала аварійні збої при відв’язуванні драйвера з USB-інтерфейсу на пристроях з GPIO.
CVE-2024-58079CVSS 7.8Linux

CVE-2024-58079: Вразливість ядра Linux у драйвері uvcvideo

Виправлено вразливість CVE-2024-58079 у драйвері uvcvideo ядра Linux, що викликала аварійні збої при відв’язуванні драйвера з USB-інтерфейсу на пристроях з GPIO.

CVSS
7.8 HIGH
EPSS
8.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері uvcvideo, що викликала аварійне завершення роботи при відв’язуванні драйвера з USB-інтерфейсу, якщо використовується GPIO-блок. Проблема пов’язана з некоректним управлінням IRQ, що може призвести до доступу до вже звільненої пам’яті.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи драйвера та потенційні збої системи на пристроях з GPIO-блоками при відв’язуванні драйвера. Вона має середній рівень ризику і не активується при звичайному відключенні пристрою, тому вплив обмежений, але може вплинути на стабільність системи в специфічних сценаріях.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід мінімізувати використання пристроїв з GPIO-блоками, контролювати відв’язування драйверів та переглянути журнали системи на наявність помилок, пов’язаних з uvcvideo. Пріоритетність дій залежить від наявності відповідного обладнання та ризиків для бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки