Виправлення уразливості переповнення буфера в драйвері Wacom Linux
У Linux усунено уразливість переповнення буфера в драйвері Wacom, що покращує стабільність і безпеку систем.
- CVSS
- 8.8 HIGH
- EPSS
- 16.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у драйвері Wacom, пов’язану з виходом за межі буфера під час обробки вхідних звітів. Проблема виникала через некоректну роботу з чергою kfifo, що могло призвести до корупції пам’яті та потенційних збоїв.
Бізнес-вплив
Ця уразливість може спричинити нестабільну роботу системи або потенційні атаки через корупцію пам’яті в драйвері Wacom. Для організацій, що використовують Linux-системи з підтримкою пристроїв Wacom, важливо врахувати можливі ризики відмови сервісів або експлуатації вразливості зловмисниками.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до пристроїв Wacom, переглянути журнали системи на предмет аномалій та застосувати загальні заходи безпеки для зменшення впливу потенційних атак.