Виправлення уразливості виходу за межі буфера в драйвері xpad Linux
У ядрі Linux усунено уразливість виходу за межі буфера в драйвері xpad, що покращує безпеку та стабільність системи.
- CVSS
- -
- EPSS
- 10.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у драйвері xpad, пов’язану з виходом за межі буфера при обробці кнопки Share. Помилка дозволяла некоректним контролерам викликати доступ до пам’яті за межами масиву, що могло спричинити нестабільність системи.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи драйвера або потенційно до виконання небажаного коду через некоректний доступ до пам’яті. Для організацій, що використовують Linux з підтримкою пристроїв xpad, це може вплинути на стабільність та безпеку систем, особливо якщо пристрої підключені до ненадійних контролерів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання ненадійних контролерів та ретельно моніторити журнали системи на предмет аномалій, пов’язаних з драйвером xpad. Пріоритетно переглянути політики безпеки щодо підключення зовнішніх пристроїв.