Вразливість у Linux kernel: переповнення буфера при стисненні LZO
Виправлено критичну вразливість переповнення буфера в модулі стиснення LZO Linux kernel. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 8.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість переповнення буфера в модулі стиснення LZO, де код не перевіряв межі буфера під час запису. Це могло призвести до потенційного порушення цілісності пам’яті.
Бізнес-вплив
Вразливість у модулі стиснення LZO Linux kernel може спричинити аварійне завершення роботи системи або виконання шкідливого коду через переповнення буфера. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності та компрометації систем, особливо в середовищах із активним використанням криптографічних операцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують уразливий модуль, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.