Вразливість у Linux kernel: переповнення буфера в bootloader receive buffering
Висококритична вразливість переповнення буфера в Linux kernel (CVE-2026-46332) усунена. Рекомендується оновити ядро для захисту систем.
- CVSS
- 8.0 HIGH
- EPSS
- 9.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та усунуто вразливість переповнення буфера в модулі greybus: gb-beagleplay, що може призвести до порушення цілісності пам’яті через некоректну обробку прийому пакетів bootloader. Проблема виникає через відсутність перевірки розміру вхідних даних перед копіюванням у фіксований буфер.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 8.0) може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення роботи системи або виконання довільного коду. Для організацій, які використовують Linux kernel у критичних середовищах, це створює ризик нестабільності та компрометації систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують модуль greybus: gb-beagleplay.