Вразливість у ядрі Linux: відмова в обслуговуванні через NPU_OP_RESIZE
Вразливість у ядрі Linux дозволяє викликати відмову в обслуговуванні через некоректну обробку команди NPU_OP_RESIZE. Рекомендується оновлення ядра та обмеження доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою команди NPU_OP_RESIZE, яка викликала безмежне спамування логів і могла призвести до відмови в обслуговуванні при увімкненому panic_on_warn. Проблема виникала через некоректну обробку команди драйвером accel/ethosu.
Бізнес-вплив
Ця вразливість може дозволити неповноваженому користувачу з доступом до DRM-пристрою викликати відмову в обслуговуванні системи через аварійне завершення ядра або надмірне логування. Це створює ризики для стабільності та доступності інфраструктури, особливо у середовищах з активним використанням відповідного апаратного забезпечення.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до DRM-пристроїв лише довіреним користувачам, переглянути логи на предмет аномальної активності та впровадити моніторинг для швидкого виявлення подібних інцидентів.