Вразливість у Linux kernel: помилка обробки HID-вихідних звітів у betop
Виправлено помилку в Linux kernel, що могла викликати аварійне завершення через некоректну обробку HID-вихідних звітів betop. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено помилку в обробці вихідних звітів HID пристроїв betop. Некоректна перевірка форми звітів могла призвести до аварійного завершення роботи ядра через звернення до NULL-покажчика.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи Linux ядра при підключенні спеціально сформованих HID-пристроїв betop, що впливає на стабільність системи. Для організацій, які використовують Linux у критичних середовищах, це може призвести до простоїв або втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання або підключення підозрілих HID-пристроїв betop, переглянути журнали системи на наявність помилок, а також застосувати загальні заходи з безпеки для зменшення ризиків.