Виправлення вразливості пошкодження буфера запису в драйвері digi_acceleport Linux
Усунено вразливість пошкодження буфера запису в драйвері USB serial digi_acceleport ядра Linux. Рекомендується оновити ядро для підвищення безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у драйвері USB serial digi_acceleport, яка могла призводити до пошкодження буфера запису через неправильне оброблення таймаутів. Проблема виникала через відсутність коректного повернення при таймауті та некоректне порівняння jiffies на 32-бітних системах.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу або збої в роботі пристроїв, що використовують драйвер digi_acceleport, що впливає на надійність систем з USB-послідовними пристроями. Для організацій, які залежать від таких пристроїв, це може призвести до простоїв або втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для драйвера digi_acceleport, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих пристроїв, переглянути журнали системи на предмет аномалій та забезпечити пріоритетність оновлення систем, що використовують цей драйвер.