Вразливість у Linux kernel: неправильне використання функції для s_volume_name в ext4
Виправлено вразливість у Linux kernel ext4, пов’язану з некоректною обробкою s_volume_name. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 10.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у файловій системі ext4, пов’язану з некоректною обробкою рядка s_volume_name. Замість правильної функції memtostr_pad() використовувалась strscpy(), що може призвести до проблем із безпекою.
Бізнес-вплив
Ця вразливість у Linux kernel може вплинути на стабільність та безпеку систем, що використовують файлову систему ext4. Неправильна обробка s_volume_name може потенційно призвести до витоків пам’яті або інших непередбачуваних помилок, що загрожують цілісності даних та безпеці інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно їх застосувати. Також слід обмежити доступ до систем, вести моніторинг журналів безпеки та пріоритезувати оновлення для систем із файловою системою ext4.