Виправлення вразливості арифметики вказівників у криптографічному модулі Linux kernel

У Linux kernel виправлено помилку арифметики вказівників у криптографічному модулі bcm, що могло призвести до виходу за межі буфера.
CVE-2024-38579CVSS 5.5Linux

Виправлення вразливості арифметики вказівників у криптографічному модулі Linux kernel

У Linux kernel виправлено помилку арифметики вказівників у криптографічному модулі bcm, що могло призвести до виходу за межі буфера.

CVSS
5.5 MEDIUM
EPSS
16.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено помилку в криптографічному модулі bcm, де неправильне збільшення вказівника могло призвести до виходу за межі буфера. Ця помилка була виправлена шляхом заміни параметра ciph_key_len на hash_iv_len у функції spu2_dump_omd().

Бізнес-вплив

Ця помилка може спричинити нестабільність або потенційні проблеми з безпекою через вихід за межі буфера в криптографічних операціях ядра Linux. Для організацій, що використовують Linux kernel у критичних системах, важливо врахувати цей ризик, оскільки він може вплинути на цілісність даних та стабільність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують уразливий модуль, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки