Виправлення у Linux: виправлено переповнення буфера в adm1266_pmbus_block_xfer
У Linux усунено переповнення буфера в adm1266_pmbus_block_xfer, що покращує безпеку та стабільність систем з PMBus.
- CVSS
- 7.8 HIGH
- EPSS
- 3.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість переповнення буфера у функції adm1266_pmbus_block_xfer, що могла призвести до виходу за межі масиву при обробці PMBus блокових даних. Проблема полягала у недостатньому розмірі буфера для зчитування, що могло спричинити некоректну роботу контролера I2C.
Бізнес-вплив
Ця вразливість може вплинути на стабільність та безпеку систем, які використовують Linux з підтримкою hwmon та PMBus через adm1266. Некоректна обробка даних може викликати збої або потенційно дозволити зловмисникам впливати на роботу апаратних моніторів. Для операторів ІТ це означає необхідність оновлення ядра для забезпечення надійності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для adm1266_pmbus_block_xfer, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних апаратних інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують PMBus.