CVE-2024-46853: Виправлення помилки виходу за межі буфера в Debian Linux Kernel
Виправлено помилку виходу за межі буфера в Debian Linux kernel, що може спричинити аварійне завершення роботи системи при роботі з SPI NOR-чіпами.
- CVSS
- 7.8 HIGH
- EPSS
- 14.74%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У ядрі Linux в Debian усунено вразливість, пов’язану з помилкою виходу за межі буфера при записі даних, не вирівняних за 4 байти, у TX FIFO через драйвер spi nxp-fspi. Ця помилка могла спричинити аварійне завершення роботи системи при записі трьох байтів даних до NOR-чіпа.
Бізнес-вплив
Вразливість може призвести до аварійного завершення роботи або потенційного порушення цілісності пам’яті на пристроях з уразливим ядром Linux, що може вплинути на стабільність та безпеку інфраструктури. Операторам ІТ слід розглянути пріоритетність оновлення систем, особливо якщо використовується апаратне забезпечення з Freescale i.MX8QM MEK або подібними SPI NOR-чіпами.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від Debian, що містять виправлення для CVE-2024-46853, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати журнали подій на предмет аномалій при роботі з SPI NOR-пристроями та планувати пріоритетне оновлення систем.