Вразливість у Linux kernel: виправлення обробки рядків у firmware cs_dsp

Виправлено вразливість у Linux kernel (CVE-2024-41056) для безпечної обробки рядків у firmware cs_dsp. Рекомендується оновлення ядра.
CVE-2024-41056CVSS 5.5Linux

Вразливість у Linux kernel: виправлення обробки рядків у firmware cs_dsp

Виправлено вразливість у Linux kernel (CVE-2024-41056) для безпечної обробки рядків у firmware cs_dsp. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у firmware cs_dsp, де замість strlen() тепер використовується strnlen() для обробки імен у V1 wmfw файлах. Це запобігає можливому переповненню буфера при відсутності нульового термінатора в рядках.

Бізнес-вплив

Вразливість може призвести до переповнення буфера, що потенційно дозволяє порушити стабільність системи або викликати непередбачувану поведінку ядра. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується firmware cs_dsp у Linux kernel, і вчасно застосувати оновлення для зниження потенційних загроз.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують уразливий firmware, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки