Уразливість у Linux kernel: помилка обробки нульової довжини регіону в iommu/dma
Виправлено уразливість у Linux kernel, що викликала помилки при обробці пам’яті з Thunderbolt NVMe дисками. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, пов’язану з обробкою нульової довжини регіону пам’яті в модулі iommu/dma. Помилка виникала при роботі з деякими Thunderbolt NVMe дисками, що викликало некоректне відображення пам’яті та потенційне пошкодження мапінгу.
Бізнес-вплив
Ця уразливість може призвести до помилок у роботі драйверів пам’яті, що потенційно викликає нестабільність системи або попередження ядра (WARN_ON). Для операторів ІТ та власників інфраструктури це означає ризик збоїв при використанні певних NVMe пристроїв через Thunderbolt, особливо при роботі з командами passthrough.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Також слід обмежити використання проблемних NVMe пристроїв через Thunderbolt, переглянути журнали системи на наявність попереджень, та пріоритезувати оновлення систем, що використовують такі конфігурації.