CVE-2024-46747: luka w jądrze Linux dotycząca klawiatury Cougar 500k
Wysokie zagrożenie w jądrze Linux (CVE-2024-46747) związane z obsługą klawiatury Cougar 500k. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 18.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na odczycie poza granicami bufora w funkcji obsługującej klawiaturę Cougar 500k. Problem dotyczył braku weryfikacji rozmiaru deskryptora raportu przed jego przetwarzaniem.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do nieautoryzowanego odczytu pamięci, co potencjalnie umożliwia eskalację uprawnień lub destabilizację systemu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, szczególnie jeśli korzystają z urządzeń HID Cougar 500k.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na urządzenia HID Cougar 500k, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie łaty w środowiskach produkcyjnych.