Виправлення уразливості в Bluetooth HIDP Linux ядра, що викликала вихід за межі буфера
У Linux ядрі виправлено уразливість Bluetooth HIDP, що викликала читання за межами буфера, рекомендовано оновити систему для безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 26.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість у Bluetooth HIDP, де функція hidp_input_report() могла читати дані за межами буфера через відсутність перевірки довжини. Це могло призводити до помилкових натискань клавіш або рухів миші.
Бізнес-вплив
Уразливість може спричинити некоректну обробку вхідних даних від Bluetooth-пристроїв, що потенційно впливає на стабільність системи та безпеку користувача. Для організацій, які використовують Linux-системи з Bluetooth HIDP, важливо врахувати можливі ризики некоректної роботи периферійних пристроїв.
Рекомендовані дії адміністратора
Рекомендується оновити Linux ядро до версії, в якій виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити використання Bluetooth HIDP пристроїв, переглянути журнали системи на предмет аномалій та застосувати заходи зменшення впливу, такі як контроль доступу до Bluetooth-пристроїв.