Виправлення вразливості OOB у обробці кадрів HSR у ядрі Linux
У ядрі Linux усунено вразливість виходу за межі буфера в обробці кадрів HSR. Рекомендується оновити ядро для забезпечення безпеки мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з потенційним виходом за межі буфера при обробці кадрів HSR. Проблема виникала через недостатню перевірку заголовка TLV, що могло призвести до некоректного доступу до пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи мережевих сервісів на системах з увімкненим HSR. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності мережевих з’єднань і можливі перебої в роботі критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання HSR або відповідних функцій, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.