Вразливість у ядрі Linux: помилка у _copy_from_iter виправлена
Виправлено помилку у _copy_from_iter ядра Linux, що впливала на обробку даних у блоковому шарі. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено помилку, пов’язану з некоректним використанням ітератора iov_iter у функції _copy_from_iter, що могло призводити до неправильного копіювання даних між користувацьким простором і ядром. Вразливість виникала через некоректний напрямок передачі даних SG_DXFER_TO_FROM_DEV, що використовувався у блоковому шарі.
Бізнес-вплив
Ця помилка може спричинити некоректну обробку даних у файловій системі або блокових пристроях, що потенційно впливає на стабільність та безпеку систем, які працюють на ядрі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з високими вимогами до цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, провести аудит логів на предмет аномалій, а також впровадити заходи з мінімізації впливу, зокрема контроль доступу до блокових пристроїв.