Виправлення уразливості переповнення буфера у драйвері Goodix для Linux
У Linux ядрі усунено уразливість переповнення буфера у драйвері Goodix, що підвищує безпеку сенсорних пристроїв та систем загалом.
- CVSS
- -
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість переповнення буфера у драйвері сенсорних пристроїв Goodix, пов’язану з некоректною обробкою кількості дотиків, що може призвести до запису за межі стеку. Проблема виникала через відсутність обмеження максимальної кількості контактів, що приймалися від пристрою.
Бізнес-вплив
Ця уразливість може дозволити зловмиснику, який має доступ до I2C шини або використовує шкідливий контролер, викликати переповнення буфера в ядрі Linux, що потенційно може призвести до порушення цілісності системи або виконання довільного коду. Для організацій, що використовують Linux з драйвером Goodix, це створює ризик компрометації системи через апаратні або програмні атаки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до I2C шини, контролювати підключення сенсорних пристроїв Goodix і переглянути журнали системи на ознаки підозрілої активності. Важливо також впровадити пріоритетність оновлень безпеки для ядра Linux.