Виправлення у Linux: захист від переповнення буфера в mhz19b
Усунено переповнення буфера в драйвері mhz19b ядра Linux. Оновіть систему для захисту від потенційних атак через серійні відповіді.
- CVSS
- -
- EPSS
- 9.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у драйвері mhz19b, що дозволяла переповнення буфера через необроблені великі серійні відповіді. Тепер надмірно великі відповіді відхиляються до їх копіювання, запобігаючи потенційним помилкам пам’яті.
Бізнес-вплив
Ця вразливість могла призвести до нестабільної роботи або потенційного виконання небажаного коду через переповнення буфера в драйвері mhz19b. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути ризиків, пов’язаних із обробкою серійних даних від пристроїв, що використовують цей драйвер.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до пристроїв, що використовують mhz19b, перевірити журнали на наявність аномалій у серійному трафіку та пріоритезувати оновлення систем, які можуть бути вразливими.