Вразливість у ядрі Linux: виправлення переповнення цілочисельних значень у ksmbd на 32-бітних системах
Виправлено переповнення цілочисельних значень у ksmbd Linux kernel на 32-бітних системах, що могло призвести до пошкодження пам’яті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з переповненням цілочисельних значень у функції ipc_msg_alloc() на 32-бітних системах, що могло призвести до пошкодження пам’яті. Виправлення передбачає додавання перевірки меж для запобігання переповненню.
Бізнес-вплив
Ця вразливість може спричинити пошкодження пам’яті, що потенційно впливає на стабільність і безпеку систем на базі 32-бітного ядра Linux, особливо у компонентах, що використовують ksmbd. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовуються 32-бітні системи, та своєчасно впровадити оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання 32-бітних систем або компонентів ksmbd, переглянути журнали на предмет аномалій і пріоритезувати оновлення безпеки відповідно до ризиків.