Виправлення вразливості пам’яті в Linux kernel USB serial mxuport
Виправлено корупцію пам’яті в Linux kernel USB serial mxuport. Оновіть систему для захисту від потенційних атак через USB.
- CVSS
- -
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з корупцією пам’яті через неправильний розмір пакету bulk-out endpoint у драйвері mxuport USB serial. Зловмисний пристрій міг викликати пошкодження пам’яті, повідомляючи менший за допустимий розмір.
Бізнес-вплив
Ця вразливість може призвести до корупції пам’яті в системах з уразливим драйвером USB serial mxuport, що потенційно відкриває шлях для віддаленого виконання коду або збоїв у роботі. Для організацій, що використовують Linux-системи з підтримкою цього драйвера, важливо врахувати ризики, пов’язані з підключенням неперевірених USB-пристроїв.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, обмежте підключення невідомих або неперевірених USB-пристроїв, перегляньте журнали системи на предмет аномалій та оцініть пріоритетність впровадження патчу.