Виправлення у Linux: усунення помилки виходу за межі пам'яті у fbcon_do_set_font()
Виправлено помилку виходу за межі пам'яті у Linux fbcon_do_set_font(), що може призвести до розкриття пам'яті ядра. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 2.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у fbcon_do_set_font(), що могла призвести до виходу за межі пам'яті через некоректне відновлення стану консолі після помилки. Ця помилка могла спричинити розкриття пам'яті ядра через неправильне використання індексів шрифту.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може створити ризик розкриття конфіденційної інформації ядра через помилки в обробці шрифту консолі. Це може вплинути на стабільність системи та безпеку, особливо у середовищах з високим навантаженням пам'яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід зменшити експозицію систем, моніторити журнали на предмет аномалій у роботі консолі та пріоритезувати оновлення систем, що використовують fbcon.