Виправлення уразливості переповнення цілочисельного типу в RDMA/srpt ядра Linux
Уразливість переповнення цілочисельного типу в RDMA/srpt ядра Linux дозволяє обходити перевірки меж. Рекомендується оновити ядро та обмежити доступ.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість переповнення цілочисельного типу в перевірці довжини негайних даних RDMA/srpt. Зловмисник міг надіслати спеціально сформовані дані, що призводило до обходу перевірки меж і потенційного некоректного оброблення пам’яті.
Бізнес-вплив
Ця уразливість може дозволити зловмиснику викликати некоректну обробку пам’яті, що потенційно призводить до відмови в обслуговуванні або інших непередбачуваних наслідків. Для власників інфраструктури на базі Linux це означає підвищений ризик стабільності та безпеки систем, особливо якщо використовується RDMA/srpt.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити мережевий доступ до RDMA-сервісів, провести аналіз логів на предмет аномальної активності та пріоритезувати оновлення систем, що використовують RDMA. DataHouse підтримує перевірку версій та допомагає з управлінням оновленнями для зниження ризиків.