Вразливість ядра Linux у HID: покращення обробки конвертації в 0 біт
Виправлено вразливість HID у ядрі Linux, що викликала помилки при конвертації 32-бітних значень у 0-бітні, підвищуючи стабільність систем.
- CVSS
- 7.1 HIGH
- EPSS
- 4.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у HID, пов’язану з некоректною обробкою конвертації 32-бітного значення у 0-бітне, що могло спричинити помилку зсуву за межі. Вразливість виникала через пристрої з некоректними звітними полями розміром 0 біт.
Бізнес-вплив
Ця вразливість може призводити до аварійного завершення роботи HID ядра, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі пристроїв введення та можливі збої в роботі систем, особливо якщо використовуються пристрої з некоректними звітними полями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити використання сумнівних HID-пристроїв, провести аудит логів на наявність помилок HID та пріоритезувати оновлення систем, що використовують HID-інтерфейси.