Уразливість у ядрі Linux дозволяє несанкціонований витік пам’яті
Уразливість у Linux kernel до 5.8.6 дозволяє витікати байт пам’яті ядра. Рекомендується оновлення та обмеження доступу.
- CVSS
- 3.3 LOW
- EPSS
- 13.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux версій до 5.8.6 виявлено уразливість, через яку драйвер cec-api.c може витікати один байт пам’яті ядра на певному обладнанні для непривілейованих користувачів. Це пов’язано з некоректним присвоєнням адрес у структурі.
Бізнес-вплив
Хоча рівень загрози оцінено як низький, ця уразливість може дозволити зловмисникам отримати несанкціонований доступ до фрагменту пам’яті ядра, що потенційно може призвести до подальших атак або витоку інформації. Власникам інфраструктури слід враховувати цей ризик при управлінні системами на базі Linux, особливо якщо використовується відповідне обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити доступ непривілейованих користувачів до відповідного обладнання, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем.