Виправлення уразливості переповнення буфера в Linux kernel через некоректну перевірку BTF полів
У Linux kernel виправлено уразливість переповнення буфера через некоректну перевірку BTF полів, що може призвести до підвищення привілеїв.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректною перевіркою кількості повторюваних полів у BPF Type Format (BTF) під час завантаження BPF_BTF_LOAD. Помилка дозволяла переповнення буфера через неправильний розрахунок розміру масиву, що могло призвести до запису за межі виділеної пам’яті.
Бізнес-вплив
Ця уразливість може призвести до порушення цілісності пам’яті ядра Linux, що потенційно відкриває шлях для підвищення привілеїв або відмови в обслуговуванні. Для організацій, що використовують Linux з BPF, це створює ризик нестабільності системи та безпекових інцидентів, особливо якщо ядро не оновлено.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій BPF та моніторити системні логи на ознаки аномальної активності. Важливо також оцінити використання BPF у вашій інфраструктурі та пріоритезувати оновлення систем з урахуванням ризиків.