CVE-2024-46853: Виправлення помилки виходу за межі буфера в Debian Linux Kernel

Виправлено помилку виходу за межі буфера в Debian Linux kernel, що може спричинити аварійне завершення роботи системи при роботі з SPI NOR-чіпами.
CVE-2024-46853CVSS 7.8Linux

CVE-2024-46853: Виправлення помилки виходу за межі буфера в Debian Linux Kernel

Виправлено помилку виходу за межі буфера в Debian Linux kernel, що може спричинити аварійне завершення роботи системи при роботі з SPI NOR-чіпами.

CVSS
7.8 HIGH
EPSS
14.74%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

У ядрі Linux в Debian усунено вразливість, пов’язану з помилкою виходу за межі буфера при записі даних, не вирівняних за 4 байти, у TX FIFO через драйвер spi nxp-fspi. Ця помилка могла спричинити аварійне завершення роботи системи при записі трьох байтів даних до NOR-чіпа.

Бізнес-вплив

Вразливість може призвести до аварійного завершення роботи або потенційного порушення цілісності пам’яті на пристроях з уразливим ядром Linux, що може вплинути на стабільність та безпеку інфраструктури. Операторам ІТ слід розглянути пріоритетність оновлення систем, особливо якщо використовується апаратне забезпечення з Freescale i.MX8QM MEK або подібними SPI NOR-чіпами.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від Debian, що містять виправлення для CVE-2024-46853, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати журнали подій на предмет аномалій при роботі з SPI NOR-пристроями та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки