Виправлення уразливості виходу за межі масиву в Linux kernel iforce
У Linux kernel усунено уразливість виходу за межі масиву в iforce, що дозволяла шкідливим пристроям порушувати пам’ять.
- CVSS
- -
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у обробці індексу ефекту force-feedback у iforce, що дозволяла вихід за межі масиву core_effects через некоректну перевірку індексу. Зловмисний пристрій міг викликати запис за межами виділеної пам’яті, що потенційно призводить до порушення цілісності пам’яті.
Бізнес-вплив
Ця уразливість може бути використана шкідливим або підробленим пристроєм для запису за межі виділеної пам’яті в ядрі Linux, що може спричинити нестабільність системи або потенційно виконання довільного коду. Власники інфраструктури з пристроями, що використовують iforce, повинні оцінити ризики та вжити заходів для захисту систем.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити підключення ненадійних пристроїв force-feedback, переглянути журнали системи на ознаки підозрілої активності та застосувати загальні заходи з безпеки для зменшення впливу потенційних атак.