Вразливість у ядрі Linux: запобігання зверненню до NULL в HID Steam драйвері

Усунено вразливість CVE-2022-49984 у ядрі Linux, що запобігає зверненню до NULL вказівника в HID Steam драйвері. Рекомендується оновлення ядра.
CVE-2022-49984CVSS 5.5Linux

Вразливість у ядрі Linux: запобігання зверненню до NULL в HID Steam драйвері

Усунено вразливість CVE-2022-49984 у ядрі Linux, що запобігає зверненню до NULL вказівника в HID Steam драйвері. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
16.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливістю звернення до NULL вказівника в HID Steam драйвері. Зловмисний пристрій міг не надати Feature Report, що призводило до некоректної обробки вказівника struct hid_report.

Бізнес-вплив

Ця вразливість може спричинити збій або непередбачену поведінку системи при роботі з HID-пристроями Steam, що потенційно впливає на стабільність та безпеку систем, які використовують уразливі версії ядра Linux. ІТ-оператори повинні враховувати цей ризик при управлінні пристроями та ядром системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання потенційно шкідливих HID-пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення ядра в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки