Виправлення у Linux kernel: усунення помилки NULL deref у usbip vudc
Виправлено баг у Linux kernel, що викликав аварійне завершення через usbip vudc. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- -
- EPSS
- 7.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у usbip, пов’язану з некоректною обробкою скасувань у функції vep_dequeue через неініціалізоване посилання на UDC. Ця помилка існувала близько 10 років і могла спричинити аварійне завершення роботи системи при використанні FunctionFS AIO.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи систем, особливо при використанні usbip з FunctionFS AIO. Аварійні зупинки можуть впливати на доступність сервісів та викликати збої у роботі пристроїв, підключених через USBIP.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання usbip з FunctionFS AIO, переглянути журнали системи на наявність помилок, пов’язаних із usbip, і пріоритезувати оновлення систем для усунення цієї проблеми.