Вразливість у ядрі Linux: помилка виходу за межі буфера в iavf_config_rss_reg()
Виправлено помилку виходу за межі буфера в Linux kernel (iavf_config_rss_reg), що може викликати нестабільність та порушення безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку виходу за межі буфера в функції iavf_config_rss_reg(), що призводила до читання та запису за межами виділеної пам’яті. Ця помилка виникала через неправильне використання меж циклу при налаштуванні RSS хеш-ключа та таблиці пошуку.
Бізнес-вплив
Вразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмиснику вплинути на роботу мережевого драйвера iavf, що може призвести до порушення цілісності даних або відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо оцінити використання уразливих версій ядра та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід обмежити доступ до систем, що використовують уразливий драйвер iavf, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризиків.