Вразливість Linux kernel у драйвері logitech-hidpp призводить до аварійного завершення роботи
Виявлено вразливість у Linux kernel (logitech-hidpp), що викликає аварійне завершення при відключенні USB. Рекомендується оновлення ядра для безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 16.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у драйвері logitech-hidpp, що викликала аварійне завершення роботи при відключенні USB-приймача. Проблема пов’язана з умовами гонки (TOCTOU) у функції hidpp_connect_event(), що може призвести до некоректної роботи живлення батареї та помилок пам’яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux на пристроях із відповідним драйвером, що негативно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних збоїв. Вразливість має середній рівень критичності, але її експлуатація може ускладнити роботу пристроїв із USB-приймачами Logitech.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати використання уразливих пристроїв, контролювати системні логи на предмет помилок, а також обмежити доступ до уразливих компонентів. Важливо також планувати пріоритетне оновлення систем, що використовують драйвер logitech-hidpp.