CVE-2024-56629: Вразливість ядра Linux у драйвері Wacom HID

Виправлено вразливість у Linux kernel (CVE-2024-56629), що може спричинити збій системи через некоректну обробку пристроїв Wacom HID.
CVE-2024-56629CVSS 5.5Linux

CVE-2024-56629: Вразливість ядра Linux у драйвері Wacom HID

Виправлено вразливість у Linux kernel (CVE-2024-56629), що може спричинити збій системи через некоректну обробку пристроїв Wacom HID.

CVSS
5.5 MEDIUM
EPSS
11.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою порожнього поля dev->product у драйвері Wacom HID. Це може призводити до звернення за нульовим вказівником і потенційних збоїв системи.

Бізнес-вплив

Ця помилка може викликати аварійне завершення роботи системи на пристроях з певними USB-пристроями Wacom, що негативно впливає на стабільність і доступність сервісів. Власники інфраструктури повинні враховувати ризик збоїв при роботі з відповідним обладнанням, особливо на платформах Loongson, де вразливість була виявлена.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих пристроїв Wacom, моніторити системні логи на наявність помилок, пов’язаних з драйвером HID, та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки