Вразливість у ядрі Linux: помилка перевірки розміру дескриптора у Cougar 500k Gaming Keyboard

Виправлено вразливість у Linux kernel, що дозволяла читання за межами пам’яті в драйвері Cougar 500k Gaming Keyboard. Рекомендується оновлення.
CVE-2024-46747CVSS 7.1Linux

Вразливість у ядрі Linux: помилка перевірки розміру дескриптора у Cougar 500k Gaming Keyboard

Виправлено вразливість у Linux kernel, що дозволяла читання за межами пам’яті в драйвері Cougar 500k Gaming Keyboard. Рекомендується оновлення.

CVSS
7.1 HIGH
EPSS
19.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою розміру дескриптора звіту в драйвері Cougar 500k Gaming Keyboard. Це могло призвести до читання за межами виділеної пам’яті (slab-out-of-bounds read).

Бізнес-вплив

Вразливість у драйвері HID для Cougar 500k Gaming Keyboard може спричинити нестабільність системи або потенційно дозволити зловмисникам отримати доступ до захищених даних через некоректну обробку дескриптора. Для організацій, що використовують Linux-системи, це створює ризик порушення цілісності та безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв Cougar 500k Gaming Keyboard, провести аудит логів на предмет підозрілої активності та посилити моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки