Виправлення вразливості арифметики вказівників у криптографічному модулі Linux kernel
У Linux kernel виправлено помилку арифметики вказівників у криптографічному модулі bcm, що могло призвести до виходу за межі буфера.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено помилку в криптографічному модулі bcm, де неправильне збільшення вказівника могло призвести до виходу за межі буфера. Ця помилка була виправлена шляхом заміни параметра ciph_key_len на hash_iv_len у функції spu2_dump_omd().
Бізнес-вплив
Ця помилка може спричинити нестабільність або потенційні проблеми з безпекою через вихід за межі буфера в криптографічних операціях ядра Linux. Для організацій, що використовують Linux kernel у критичних системах, важливо врахувати цей ризик, оскільки він може вплинути на цілісність даних та стабільність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують уразливий модуль, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.