Виправлення вразливості OOB запису в Linux kernel для wacom HID
Усунено вразливість OOB запису в Linux kernel у драйвері Wacom. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 8.8 HIGH
- EPSS
- 27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректним записом за межі буфера у функції wacom_hid_set_device_mode(). Проблема виникала через неправильне припущення про розташування HID_DG_INPUTMODE у першому полі звіту, що могло призвести до пошкодження пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаних операцій через пошкодження пам’яті при роботі з пристроями Wacom. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра Linux, щоб уникнути можливих збоїв або експлуатації цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до пристроїв Wacom, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують відповідні драйвери.