Уразливість у ядрі Linux: переповнення буфера в smu_sys_set_pp_table()
Виявлено уразливість переповнення буфера в драйвері amdgpu ядра Linux. Рекомендується оновлення для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 16.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено уразливість переповнення буфера в функції smu_sys_set_pp_table() драйвера amdgpu. Зловмисник може послідовно надати через sysfs спочатку малу, а потім більшу таблицю параметрів, що призводить до переповнення буфера.
Бізнес-вплив
Ця уразливість з високим рівнем критичності (CVSS 7.8) може дозволити зловмиснику виконати атаку переповнення буфера, що потенційно призведе до порушення цілісності системи або відмови в обслуговуванні. Власники інфраструктури на базі Linux з драйвером amdgpu повинні врахувати ризики для безпеки та стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до sysfs для неповноважених користувачів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи захисту.