Вразливість у ядрі Linux: переповнення буфера в n_gsm tty драйвері (CVE-2024-36016)
Виявлено критичну вразливість переповнення буфера в ядрі Linux (CVE-2024-36016) у драйвері n_gsm tty. Рекомендується термінове оновлення ядра.
- CVSS
- 7.7 HIGH
- EPSS
- 19.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість переповнення буфера в функції gsm0_receive() драйвера n_gsm tty. Проблема виникає при зміні режимів роботи n_gsm, що може призвести до запису за межі виділеного буфера.
Бізнес-вплив
Ця вразливість може спричинити корупцію пам’яті, що потенційно дозволяє виконання довільного коду або призводить до відмови в обслуговуванні (DoS) на системах з уразливим ядром Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації серверів або пристроїв, особливо якщо використовується tty драйвер n_gsm у специфічних конфігураціях.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання tty драйвера n_gsm або відповідних режимів, провести аудит логів на наявність аномалій та зменшити експозицію систем до потенційно шкідливих мережевих впливів. Пріоритетність оновлення має бути високою через рівень критичності вразливості.