Виправлення уразливості переповнення буфера в Linux bnxt драйвері при обробці XDP
Виправлено уразливість в bnxt драйвері Linux, що викликала подвійне звільнення пам’яті при обробці XDP. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.73%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість в bnxt драйвері, пов’язану з некоректним обчисленням адреси буфера при обробці XDP head-grow, що могло призвести до подвійного звільнення пам’яті. Проблема виникала через неправильне використання зміщення в структурі даних, що викликало помилкове звільнення сторінок пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність роботи системи через подвійне звільнення пам’яті, що потенційно веде до аварійного завершення роботи драйвера або ядра. Для операторів IT та власників інфраструктури це означає ризик відмови в обслуговуванні та можливі проблеми з безпекою, особливо на системах із активним використанням XDP та bnxt драйвера.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для bnxt драйвера, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем із bnxt драйвером, переглянути журнали на предмет аномалій та пріоритезувати оновлення. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення та моніторингу систем.