Вразливість у ядрі Linux: помилка перевірки помилок у parse_btf_field()
Виправлено помилку в ядрі Linux, що впливала на обробку помилок у трасуванні. Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою помилок у функції parse_btf_field(). Функція btf_find_struct_member() могла повертати NULL або помилку, але перевірка враховувала лише NULL, що могло призвести до неправильного оброблення помилок.
Бізнес-вплив
Ця помилка може спричинити неправильну обробку даних трасування в ядрі Linux, що потенційно впливає на стабільність і безпеку систем, які використовують функції трасування. Для організацій, що залежать від Linux, це означає необхідність оновлення для запобігання можливих збоїв або експлуатації вразливості.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто переглянути журнали системи на предмет аномалій у роботі трасування та обмежити доступ до критичних систем, поки оновлення не буде встановлено.