Виправлення уразливості переповнення буфера в i2c-stub Linux ядра
Виправлено уразливість переповнення буфера в драйвері i2c-stub Linux ядра, що дозволяє локальним користувачам викликати помилки ядра через некоректну довжину I2C передач.
- CVSS
- 7.8 HIGH
- EPSS
- 2.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у драйвері i2c-stub, що дозволяла локальному користувачу з доступом до /dev/i2c-* викликати переповнення буфера через некоректну перевірку довжини I2C блокових передач. Проблема виникала при передачах з довжиною більше 32 байтів, що призводило до читання або запису за межі виділеного буфера.
Бізнес-вплив
Ця уразливість може бути використана локальним користувачем для виклику помилок ядра або потенційно для підвищення привілеїв через некоректну обробку даних у драйвері i2c-stub. Хоча драйвер i2c-stub є інструментом для розробки і не завжди активний за замовчуванням, системні адміністратори повинні враховувати ризики при наявності доступу до відповідних пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до /dev/i2c-* лише довіреним користувачам, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням цієї вразливості.