Вразливість у Linux kernel: помилка розміру масиву в speakup (CVE-2024-38587)

Виправлено помилку розміру масиву в speakup Linux kernel, що може викликати вихід за межі буфера. Рекомендується оновлення ядра.
CVE-2024-38587CVSS 5.3Linux

Вразливість у Linux kernel: помилка розміру масиву в speakup (CVE-2024-38587)

Виправлено помилку розміру масиву в speakup Linux kernel, що може викликати вихід за межі буфера. Рекомендується оновлення ядра.

CVSS
5.3 MEDIUM
EPSS
63.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в speakup, де використовувалась неправильна функція для визначення розміру масиву u16, що могло призвести до виходу за межі буфера. Замість sizeof() слід застосовувати ARRAY_SIZE(), щоб уникнути потенційних помилок доступу.

Бізнес-вплив

Ця помилка може спричинити некоректну роботу speakup, що впливає на стабільність системи та безпеку. Для операторів ІТ та власників інфраструктури важливо усвідомлювати, що неправильне визначення розміру масиву може призвести до непередбачуваної поведінки ядра, що потенційно впливає на надійність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки