Уразливість переповнення буфера в Linux kernel HID cp2112
Виявлено уразливість переповнення буфера в Linux kernel HID cp2112. Рекомендується оновлення ядра для захисту систем від потенційних атак.
- CVSS
- 7.8 HIGH
- EPSS
- 12.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість переповнення буфера в функції cp2112_xfer(), що могла виникати через некоректну обробку параметра read_length, отриманого від користувача. Ця помилка могла призвести до переповнення буфера під час копіювання даних.
Бізнес-вплив
Уразливість з високим рівнем критичності (CVSS 7.8) може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення цілісності системи або виконання довільного коду. Для власників інфраструктури на базі Linux це означає підвищений ризик компрометації систем, особливо якщо використовується HID cp2112.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, що використовують cp2112, провести аналіз журналів на предмет підозрілої активності та пріоритезувати патчі відповідно до ризиків.