Виправлення витоку інформації в Linux kernel через keyspan_pda USB драйвер
Усунено вразливість витоку інформації в Linux kernel через USB драйвер keyspan_pda. Рекомендується оновлення для захисту систем.
- CVSS
- -
- EPSS
- 6.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у USB драйвері keyspan_pda, яка могла призводити до витоку інформації через некоректне повернення кількості записаних символів. Проблема виникала через неправильну обробку write() callback, що дозволяло читати дані за межами буфера.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до пам’яті ядра, що створює ризик витоку конфіденційної інформації. Для ІТ-операторів це означає потенційні загрози безпеці систем, особливо тих, що використовують відповідний USB драйвер у Linux середовищах.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, де виправлено цю проблему. Якщо оновлення наразі неможливе, слід обмежити використання пристроїв з драйвером keyspan_pda, перевірити журнали системи на підозрілі записи та контролювати доступ до систем, щоб мінімізувати ризики.