Вразливість у Linux kernel: помилка обробки розміру в iommu/io-pgtable-arm
Виправлено помилку в Linux kernel, що могла спричинити аварійне завершення через некоректну обробку пам’яті в iommu/io-pgtable-arm. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, пов’язану з некоректною обробкою типу size_t у функції __arm_lpae_unmap, що могла призводити до переповнення адреси IOVA та аварійного завершення через некоректне вирівнювання адреси. Помилка виникала через повернення негативного коду помилки у беззнаковому типі.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux через некоректну обробку пам’яті в підсистемі IOMMU, що впливає на стабільність систем з ARM-архітектурою. Для операторів ІТ та власників інфраструктури це означає потенційні простої або збої в роботі серверів та пристроїв, що використовують уразливі версії ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з ARM-архітектурою, моніторити логи на наявність помилок, пов’язаних з IOMMU, та пріоритезувати оновлення систем, що використовують io-pgtable-arm.