Уразливість у ядрі Linux дозволяє несанкціонований витік пам’яті

Уразливість у Linux kernel до 5.8.6 дозволяє витікати байт пам’яті ядра. Рекомендується оновлення та обмеження доступу.
CVE-2020-36766CVSS 3.3Linux

Уразливість у ядрі Linux дозволяє несанкціонований витік пам’яті

Уразливість у Linux kernel до 5.8.6 дозволяє витікати байт пам’яті ядра. Рекомендується оновлення та обмеження доступу.

CVSS
3.3 LOW
EPSS
13.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux версій до 5.8.6 виявлено уразливість, через яку драйвер cec-api.c може витікати один байт пам’яті ядра на певному обладнанні для непривілейованих користувачів. Це пов’язано з некоректним присвоєнням адрес у структурі.

Бізнес-вплив

Хоча рівень загрози оцінено як низький, ця уразливість може дозволити зловмисникам отримати несанкціонований доступ до фрагменту пам’яті ядра, що потенційно може призвести до подальших атак або витоку інформації. Власникам інфраструктури слід враховувати цей ризик при управлінні системами на базі Linux, особливо якщо використовується відповідне обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити доступ непривілейованих користувачів до відповідного обладнання, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки