Вразливість у Linux kernel: неправильна перевірка довжини повідомлення в ems_usb_read_bulk_callback()
Виправлено вразливість у Linux kernel, пов’язану з перевіркою довжини повідомлення в ems_usb_read_bulk_callback. Рекомендовано оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у функції ems_usb_read_bulk_callback() драйвера ems_usb, пов’язану з некоректною перевіркою довжини повідомлення USB. Це могло призвести до переповнення буфера при обробці повідомлень.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може створити ризик нестабільної роботи систем або потенційного виконання небажаних дій через переповнення буфера. Середній рівень критичності (CVSS 5.5) вказує на необхідність уваги, особливо у середовищах з активним використанням відповідних USB-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих USB-пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати подальші дії з безпеки.