CVE-2024-36920: Вразливість ядра Linux у драйвері mpi3mr
Виправлено помилку memcpy у драйвері mpi3mr ядра Linux, що викликала попередження про запис за межі поля. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням memcpy у драйвері mpi3mr для SCSI. Помилка викликала попередження про запис за межі поля через неправильне визначення розміру масиву.
Бізнес-вплив
Ця помилка може призводити до некоректної роботи драйвера mpi3mr, що потенційно впливає на стабільність систем з відповідним обладнанням. Хоча це не є прямою вразливістю безпеки, вона може викликати непередбачувану поведінку, що важливо враховувати операторам IT-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-36920. Якщо оновлення недоступні, слід обмежити використання драйвера mpi3mr на критичних системах, переглянути логи на предмет відповідних попереджень і планувати оновлення ядра для усунення проблеми.