Уразливість у Linux kernel через некоректне значення num_connectors у UCSI
Виправлено уразливість у Linux kernel, що викликала проблеми із завантаженням через некоректне поле num_connectors у UCSI. Рекомендується оновлення ядра та прошивок.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, пов’язану з некоректною обробкою поля num_connectors у специфікації UCSI, де 8-й біт повинен бути нульовим. Деяке прошивне забезпечення встановлювало цей біт, що могло призводити до проблем із завантаженням системи.
Бізнес-вплив
Ця уразливість може спричинити проблеми із завантаженням систем на платформах із некоректним прошивним забезпеченням USB Type-C. Для операторів ІТ та власників інфраструктури це означає потенційні простої або відмови систем, особливо на пристроях із подібними помилками у прошивці.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Також слід контролювати оновлення прошивок пристроїв USB Type-C і за можливості оновити їх. У разі виявлення проблем із завантаженням системи варто розглянути тимчасові заходи з обмеження впливу та моніторинг логів системи.