Виправлення уразливості переповнення буфера в драйвері Linux для акселерометра bmc150
Виправлено уразливість переповнення буфера в драйвері Linux для акселерометра bmc150, що може призвести до виконання коду з привілеями ядра.
- CVSS
- -
- EPSS
- 6.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux-ядрі виправлено уразливість у драйвері акселерометра bmc150, пов’язану з переповненням стекового буфера через некоректне обмеження кількості кадрів FIFO. Зловмисник може викликати запис за межі буфера, що призводить до пошкодження пам’яті.
Бізнес-вплив
Ця уразливість може спричинити порушення цілісності пам’яті ядра, що потенційно дозволяє виконання довільного коду з привілеями ядра або виклик нестабільної роботи системи. Власники інфраструктури з пристроями, що використовують драйвер bmc150, повинні розглянути можливі ризики, особливо якщо пристрої піддаються впливу зловмисників через I2C/SPI шину.
Рекомендовані дії адміністратора
Рекомендується оновити Linux-ядро до версії, в якій виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до пристроїв з драйвером bmc150, контролювати цілісність апаратного забезпечення та перевіряти журнали на ознаки аномальної активності. Пріоритезуйте оновлення систем, що використовують цей драйвер.