Уразливість у Linux kernel: інформаційне витікання через TOCTOU у btrfs_ioctl_space_info()
Виявлено уразливість TOCTOU у Linux kernel (btrfs_ioctl_space_info), що може призвести до витоку інформації. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість TOCTOU у функції btrfs_ioctl_space_info(), що може призвести до витоку інформації. Проблема виникає через розбіжність між підрахунком та копіюванням даних у буфер, що дозволяє передавати неініціалізовані дані користувачу.
Бізнес-вплив
Ця уразливість середньої критичності може дозволити зловмисникам отримати доступ до випадкових даних з пам'яті ядра, що потенційно загрожує конфіденційності інформації. Для організацій, які використовують файлову систему btrfs на Linux, важливо врахувати можливі ризики витоку даних та вплив на безпеку інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. У разі неможливості негайного оновлення слід мінімізувати доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.