Вразливість у ядрі Linux: запобігання зверненню до NULL в HID Steam драйвері
Усунено вразливість CVE-2022-49984 у ядрі Linux, що запобігає зверненню до NULL вказівника в HID Steam драйвері. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з можливістю звернення до NULL вказівника в HID Steam драйвері. Зловмисний пристрій міг не надати Feature Report, що призводило до некоректної обробки вказівника struct hid_report.
Бізнес-вплив
Ця вразливість може спричинити збій або непередбачену поведінку системи при роботі з HID-пристроями Steam, що потенційно впливає на стабільність та безпеку систем, які використовують уразливі версії ядра Linux. ІТ-оператори повинні враховувати цей ризик при управлінні пристроями та ядром системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання потенційно шкідливих HID-пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення ядра в планах безпеки.