Виправлення вразливості переповнення буфера в hid-goodix-spi у Linux
Виправлено переповнення буфера в драйвері hid-goodix-spi Linux, що могло призвести до виконання коду. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у драйвері hid-goodix-spi, пов’язану з переповненням стекового буфера через відсутність перевірки розміру звіту. Це могло призвести до переповнення 128-байтового буфера при обробці звітів розміром понад 116 байт.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може створити ризик виконання небажаного коду або порушення стабільності системи через переповнення буфера. Особливо це актуально для систем, що використовують пристрої з драйвером hid-goodix-spi. Вчасне оновлення ядра або відповідних драйверів допоможе знизити ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для hid-goodix-spi, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання пристроїв, що використовують цей драйвер, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію системи до потенційно шкідливих звітів.