Виправлення у Linux: перевірка індексу rx_req_idx для запобігання виходу за межі масиву
Виправлено вразливість у Linux, що дозволяла вихід за межі масиву через відсутність перевірки індексу rx_req_idx у мережевому модулі mana.
- CVSS
- 9.3 CRITICAL
- EPSS
- 3.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки меж індексу rx_req_idx у функції mana_hwc_rx_event_handler(). Це могло призвести до виходу за межі масиву reqs[] через неконтрольований доступ до пам’яті в конфіденційних віртуальних машинах.
Бізнес-вплив
Відсутність перевірки меж індексу могла дозволити апаратному забезпеченню змінювати вміст WQE, що потенційно призводить до некоректної роботи мережевого стека або витоку даних у середовищах з конфіденційними віртуальними машинами (SEV-SNP/TDX). Це створює ризики для стабільності та безпеки інфраструктури, особливо у віртуалізованих середовищах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до конфіденційних віртуальних машин, переглянути журнали на предмет аномалій у роботі мережевого стека та пріоритезувати застосування патчів від постачальника.