CVE-2021-47609: Вразливість переповнення буфера в Linux kernel (arm_scpi)

Виправлено вразливість переповнення буфера в драйвері arm_scpi Linux kernel. Рекомендується оновлення для захисту систем.
CVE-2021-47609CVSS 7.8Linux

CVE-2021-47609: Вразливість переповнення буфера в Linux kernel (arm_scpi)

Виправлено вразливість переповнення буфера в драйвері arm_scpi Linux kernel. Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
18.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість переповнення буфера в драйвері SCPI genpd для arm_scpi. Проблема виникала через відсутність перевірки меж при копіюванні імені пристрою, що могло призвести до переповнення буфера.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення стабільності системи або виконання шкідливого коду. Власникам інфраструктури на базі Linux слід врахувати ризики для безпеки та стабільності систем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати патчі для критичних компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки