Виправлення перевірки меж fdpcidx у NVMe в ядрі Linux
Усунено помилку перевірки меж fdpcidx у NVMe ядра Linux. Рекомендується оновити ядро для підвищення безпеки системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у модулі NVMe, пов’язану з некоректною перевіркою меж індексу fdpcidx. Помилка дозволяла приймати значення індексу, що виходить за межі допустимого діапазону.
Бізнес-вплив
Ця помилка може призвести до некоректної обробки індексів у NVMe, що потенційно впливає на стабільність та безпеку системи. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб запобігти можливим збоїв або експлуатації вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити доступ до систем з NVMe, провести аудит логів на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки. DataHouse підтримує перевірку версій ядра та допомагає в управлінні патчами для зниження ризиків.