Вразливість у ядрі Linux: виправлення гонки в usb: yurex
Виправлено вразливість гонки в модулі usb: yurex ядра Linux, що може викликати перезапис даних під час опитування USB-пристроїв.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з умовою гонки в модулі usb: yurex. Проблема виникала через неправильне ініціалізування члена bbu дескриптора перед відправкою URB, що могло призвести до перезапису вже отриманих даних під час опитування.
Бізнес-вплив
Ця помилка може спричинити нестабільність роботи USB-пристроїв або втрату даних у системах на базі Linux, що використовують уразливий модуль. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої в роботі пристроїв і потенційні наслідки для безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення в рамках загальної стратегії безпеки.