Виправлення уразливості переповнення буфера в обробці AIX розділів Linux ядра
Виправлено уразливість у Linux ядрі, що дозволяє читання за межами буфера при обробці AIX розділів. Рекомендується оновлення ядра та контроль підключень.
- CVSS
- 7.1 HIGH
- EPSS
- 5.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість, пов’язану з некоректною перевіркою розміру масиву фізичних розділів AIX, що може призвести до читання за межами виділеної пам’яті. Проблема виникає при обробці спеціально сформованих AIX образів розділів без їх монтування.
Бізнес-вплив
Ця уразливість може дозволити зловмиснику викликати читання пам’яті за межами виділеного буфера, що потенційно призводить до аварійного завершення роботи системи або витоку даних. Вона активується при підключенні пристроїв з шкідливо сформованими AIX/IBM таблицями розділів, що може вплинути на стабільність та безпеку серверів і пристроїв з Linux ядром.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити Linux ядро до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити підключення неперевірених пристроїв з AIX розділами, переглянути логи системи на предмет підозрілої активності та застосувати загальні заходи зменшення впливу, такі як контроль доступу до пристроїв та моніторинг системи.