CVE-2024-38568: Вразливість переповнення буфера в Linux kernel (hisi hns3)
Виявлено вразливість переповнення буфера в Linux kernel (hisi hns3). Рекомендується оновити ядро для захисту системи від потенційних атак.
- CVSS
- 7.8 HIGH
- EPSS
- 14.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel в драйвері hisi hns3 виправлено вразливість переповнення буфера при роботі з групами подій у perf. Некоректна перевірка індексу масиву event_group могла призвести до виходу за межі масиву при додаванні подій.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційне виконання шкідливого коду через переповнення пам’яті. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки оновлень ядра Linux та своєчасного їх застосування, щоб уникнути можливих атак, які можуть вплинути на продуктивність і безпеку систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2024-38568, та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до інструменту perf, контролювати журнали подій на предмет аномалій та мінімізувати експозицію систем, що використовують драйвер hisi hns3.