Виправлення уразливості переповнення масиву в pci_endpoint_test_ioctl у ядрі Linux
Уразливість переповнення масиву в pci_endpoint_test_ioctl ядра Linux усунена. Рекомендується оновити ядро для безпеки систем.
- CVSS
- -
- EPSS
- 7.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з переповненням масиву в функції pci_endpoint_test_ioctl через неправильну обробку від’ємних значень. Зміни в enum pci_barno призводили до потенційного підпотоку масиву, що могло викликати нестабільність системи.
Бізнес-вплив
Ця уразливість може спричинити збій або нестабільну роботу систем, які використовують уразливі версії ядра Linux, особливо при роботі з pci_endpoint_test. Для операторів ІТ та власників інфраструктури це означає потенційні ризики відмови сервісів або порушення цілісності даних у разі експлуатації вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій pci_endpoint_test та переглянути журнали системи на предмет аномальної активності. Пріоритетно оцінити ризики та впровадити заходи зменшення впливу уразливості.