Вразливість у ядрі Linux: перевірка розміру ELF-заголовка у MDT loader
Виправлено вразливість у Linux kernel, що запобігає читанню за межами ELF-заголовка в MDT loader. Рекомендується оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою розміру буфера прошивки при обробці ELF-заголовка в MDT loader. Це могло призвести до читання за межами допустимого діапазону пам’яті.
Бізнес-вплив
Вразливість середньої критичності (CVSS 5.5) може спричинити нестабільність або потенційне викрадення даних через неправильне оброблення прошивки в Linux kernel. Це важливо для операторів ІТ та власників інфраструктури, які використовують Linux у вбудованих системах або пристроях з MDT loader.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які використовують MDT loader.