Виправлення у Linux: усунення помилки виходу за межі буфера в iommu_mmio_show
У Linux усунено помилку виходу за межі буфера в iommu_mmio_show, що покращує безпеку та стабільність системи.
- CVSS
- -
- EPSS
- 7.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з потенційним виходом за межі буфера при читанні в iommu_mmio_show. Проблема виникала через невідповідність перевірки межі з розміром операції читання, що могло призвести до читання 4 байтів за межами дозволеного діапазону.
Бізнес-вплив
Ця вразливість може спричинити некоректне читання пам’яті, що потенційно впливає на стабільність системи та безпеку даних. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики, особливо у середовищах з підвищеними вимогами до безпеки та надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити доступ користувачів до відповідних інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для мінімізації ризиків.