Виправлення у Linux: усунення потенційного виходу за межі пам’яті в IOMMU debugfs AMD
Оновлення Linux ядра усуває потенційний вихід за межі пам’яті в AMD IOMMU debugfs, підвищуючи безпеку системи.
- CVSS
- -
- EPSS
- 5.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунуто вразливість, пов’язану з потенційним виходом за межі пам’яті в реалізації AMD IOMMU debugfs через неправильну обробку вхідних даних. Замість kstrtou32_from_user() використано kstrtos32_from_user() для коректної перевірки від’ємних значень, що запобігає некоректному доступу.
Бізнес-вплив
Ця вразливість може призвести до некоректного доступу до пам’яті, що потенційно загрожує стабільності системи або безпеці. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра Linux до версії з виправленням, щоб уникнути ризиків, пов’язаних із роботою AMD IOMMU debugfs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів до IOMMU debugfs, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують AMD IOMMU.