CVE-2021-47609: Вразливість переповнення буфера в Linux kernel (arm_scpi)
Виправлено вразливість переповнення буфера в драйвері arm_scpi Linux kernel. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 18.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість переповнення буфера в драйвері SCPI genpd для arm_scpi. Проблема виникала через відсутність перевірки меж при копіюванні імені пристрою, що могло призвести до переповнення буфера.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення стабільності системи або виконання шкідливого коду. Власникам інфраструктури на базі Linux слід врахувати ризики для безпеки та стабільності систем.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати патчі для критичних компонентів.