Вразливість у Linux kernel: помилка обробки HID bpf після видалення пристрою
Виявлено середню за критичністю вразливість у Linux kernel, що викликає помилки при відключенні HID-пристроїв із LED. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено помилку, що виникає при відключенні певних HID-пристроїв із ввімкненими світлодіодами, якщо драйвер не реалізує hid_ll_driver->request(). Це призводить до доступу до очищеної пам’яті, що може спричинити нестабільність системи.
Бізнес-вплив
Ця вразливість може викликати нестабільність або пошкодження пам’яті в системах Linux при відключенні певних HID-пристроїв, що потенційно впливає на надійність серверів і робочих станцій. Особливо це актуально для систем із драйверами, які не підтримують hid_ll_driver->request(), наприклад, logitech-djreceiver. Вразливість має середній рівень критичності (CVSS 5.5).
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю проблему. Якщо оновлення недоступні, слід мінімізувати використання уразливих HID-пристроїв або обмежити їх підключення. Рекомендується також переглянути журнали системи на предмет аномалій при відключенні HID-пристроїв та пріоритезувати оновлення ядра для усунення вразливості.