Виправлення уразливості читання за межами буфера в драйвері net1080 Linux
У Linux kernel усунено уразливість net1080, що викликала читання за межами буфера. Рекомендується оновлення ядра для безпеки.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у драйвері net1080, пов’язану з некоректною перевіркою довжини пакета перед доступом до байту доповнення. Зловмисний пристрій NetChip 1080 міг викликати читання за межами буфера, що призводило до помилки KASAN.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи мережевого драйвера або потенційно дозволити виконання небажаних дій через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик зниження стабільності системи та можливі проблеми з безпекою при використанні пристроїв NetChip 1080.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання пристроїв NetChip 1080 та переглянути журнали системи на предмет аномалій, а також застосувати загальні заходи зменшення впливу, такі як ізоляція мережевого обладнання та моніторинг трафіку.