Виправлення уразливості OOB запису в ядрі Linux coresight ultrasoc-smb
Уразливість у Linux ядрі coresight ultrasoc-smb виправлена для запобігання виходу за межі буфера під час трасування.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з виходом за межі буфера під час запису в smb_sync_perf_buffer() при використанні SMB sink як perf AUX sink. Проблема виникала через неправильне обчислення індексу сторінки, що могло призвести до запису за межі масиву.
Бізнес-вплив
Ця уразливість може спричинити пошкодження пам’яті або нестабільну роботу системи при використанні функцій трасування ядра, що впливає на надійність та безпеку інфраструктури. Для операторів IT це означає потенційні збої або вразливість до атак, які експлуатують цю помилку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання coresight ultrasoc-smb та переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення для систем, що використовують цю функціональність.