Вразливість у ядрі Linux: помилка обчислення розміру пакетів у drm/sun4i dsi
Виправлено помилку обчислення розміру пакетів у drm/sun4i dsi ядра Linux, що запобігає переповненню та підвищує стабільність систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним обчисленням розміру пакетів у drm/sun4i dsi, що могло призвести до переповнення при короткому синхронізаційному імпульсі. Проблема виникала через використання беззнакової арифметики, що тепер замінено на знакову для запобігання помилкам.
Бізнес-вплив
Ця помилка може спричинити некоректну обробку пакетів у підсистемі drm/sun4i, що потенційно впливає на стабільність систем, які використовують відповідні драйвери. Для операторів ІТ та власників інфраструктури важливо врахувати середній рівень ризику (CVSS 5.5) та забезпечити оновлення ядра для уникнення можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути журнали системи на предмет аномалій у роботі drm/sun4i dsi та зменшити експозицію вразливих систем до потенційних атак. Пріоритезуйте оновлення відповідно до критичності інфраструктури.