Виправлення уразливості переповнення буфера в exfat_find_dir_entry() ядра Linux
Уразливість переповнення буфера в exfat_find_dir_entry() ядра Linux усунена. Рекомендується оновити ядро для безпеки exFAT.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у функції exfat_find_dir_entry(), що могла призводити до виходу за межі буфера при обробці імен файлів у файловій системі exFAT. Проблема виникала через неправильне відстеження довжини імені, що дозволяло зловмисникам викликати читання та запис за межами виділеної пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційно дозволити виконання шкідливого коду через пошкодження пам’яті при роботі з exFAT. Для організацій, які використовують Linux-сервери або пристрої з підтримкою exFAT, це створює ризик порушення цілісності даних та безпеки системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання exFAT або контролювати доступ до відповідних файлових систем, а також моніторити системні логи на предмет аномалій при роботі з exFAT.