Вразливість у Linux kernel: виправлення обробки рядків у firmware cs_dsp
Виправлено вразливість у Linux kernel (CVE-2024-41056) для безпечної обробки рядків у firmware cs_dsp. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у firmware cs_dsp, де замість strlen() тепер використовується strnlen() для обробки імен у V1 wmfw файлах. Це запобігає можливому переповненню буфера при відсутності нульового термінатора в рядках.
Бізнес-вплив
Вразливість може призвести до переповнення буфера, що потенційно дозволяє порушити стабільність системи або викликати непередбачувану поведінку ядра. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується firmware cs_dsp у Linux kernel, і вчасно застосувати оновлення для зниження потенційних загроз.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують уразливий firmware, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.