В ядре Linux устранена следующая уязвимость:
HID: corsair-void: проверьте размер событий состояния и прошивки перед их чтением.
Неверный статус и события встроенного ПО могут привести к чтению за пределами допустимого диапазона, поскольку
размер не проверялся. Проверьте размер и предупредите о непредвиденных значениях, чтобы
избегайте этого.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: HID: corsair-void: Check size of status and firmware events before reading them Malformed status and firmware events could cause an out-of-bounds read since the size wasn't being checked. Check the size and warn on unexpected values to avoid this.