Вразливість у Linux kernel: помилка розміру масиву в speakup (CVE-2024-38587)
Виправлено помилку розміру масиву в speakup Linux kernel, що може викликати вихід за межі буфера. Рекомендується оновлення ядра.
- CVSS
- 5.3 MEDIUM
- EPSS
- 63.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в speakup, де використовувалась неправильна функція для визначення розміру масиву u16, що могло призвести до виходу за межі буфера. Замість sizeof() слід застосовувати ARRAY_SIZE(), щоб уникнути потенційних помилок доступу.
Бізнес-вплив
Ця помилка може спричинити некоректну роботу speakup, що впливає на стабільність системи та безпеку. Для операторів ІТ та власників інфраструктури важливо усвідомлювати, що неправильне визначення розміру масиву може призвести до непередбачуваної поведінки ядра, що потенційно впливає на надійність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення ядра у планах безпеки.