Виправлення переповнення буфера в Linux kernel hwmon (pmbus/adm1266)
Виправлено переповнення буфера в Linux kernel hwmon (pmbus/adm1266), що підвищує безпеку та стабільність системи.
- CVSS
- -
- EPSS
- 7.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено вразливість переповнення буфера у драйвері hwmon для pmbus/adm1266. Локальний стековий буфер було збільшено для коректної обробки SMBus блоків даних до максимальної довжини, що запобігає потенційному переповненню.
Бізнес-вплив
Ця вразливість може призвести до переповнення буфера в ядрі Linux, що потенційно дозволяє порушити стабільність системи або викликати непередбачувану поведінку. Для операторів ІТ та власників інфраструктури важливо оновити ядро або відповідний драйвер, щоб уникнути ризиків, пов’язаних із нестабільністю або можливими атаками на рівні ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux або драйвера hwmon (pmbus/adm1266) від постачальника системи та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем з підвищеними ризиками.