CVE-2024-56629: Вразливість ядра Linux у драйвері Wacom HID
Виправлено вразливість у Linux kernel (CVE-2024-56629), що може спричинити збій системи через некоректну обробку пристроїв Wacom HID.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою порожнього поля dev->product у драйвері Wacom HID. Це може призводити до звернення за нульовим вказівником і потенційних збоїв системи.
Бізнес-вплив
Ця помилка може викликати аварійне завершення роботи системи на пристроях з певними USB-пристроями Wacom, що негативно впливає на стабільність і доступність сервісів. Власники інфраструктури повинні враховувати ризик збоїв при роботі з відповідним обладнанням, особливо на платформах Loongson, де вразливість була виявлена.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих пристроїв Wacom, моніторити системні логи на наявність помилок, пов’язаних з драйвером HID, та пріоритезувати оновлення системи для мінімізації ризиків.